Cross-site scripting in Apache OFBiz - CVE-2026-31906
Published: August 25, 2026
Vulnerability details
The vulnerability allows a remote attacker to execute arbitrary script code in a victim's browser.
The vulnerability exists due to cross-site scripting in layered-modal dialog parameters when generating web pages with unescaped HTML attribute values. A remote attacker can send a specially crafted request to execute arbitrary script code in a victim's browser.