SEPTEMBER 17, 2026
Live Feed
Back to database
Case File

CVE-2026-81281

MEDIUM · CVSS 6.5 EPSS 0.21%

Source: NVD + CISA KEV + EPSS · Published 2026-09-03 · Last synced 2026-09-17

CyberRota Analysis

AI-Generated

A cross-site scripting (XSS) vulnerability exists in Graphene versions 2.9.4 and earlier, allowing attackers to inject malicious scripts into web pages viewed by subscribers. This can lead to unauthorized access to sensitive user information or session hijacking. Organizations using affected versions of Graphene should prioritize remediation to protect their users from potential exploitation.

CVE
CVE-2026-81281
Severity
MEDIUM
CVSS
6.5
EPSS
0.21%

Original NVD Description

Subscriber Cross Site Scripting (XSS) in Graphene <= 2.9.4 versions.