CyberRota Analysis
AI-GeneratedA cross-site scripting (XSS) vulnerability exists in Graphene versions 2.9.4 and earlier, allowing attackers to inject malicious scripts into web pages viewed by subscribers. This can lead to unauthorized access to sensitive user information or session hijacking. Organizations using affected versions of Graphene should prioritize remediation to protect their users from potential exploitation.
CVE
CVE-2026-81281
Severity
MEDIUM
CVSS
6.5
EPSS
0.21%
Original NVD Description
Subscriber Cross Site Scripting (XSS) in Graphene <= 2.9.4 versions.