Různé zkratky a hodnoty pod každou zprávou mají svoji legendu — pokud na údaji
postojíte myší. Některé jsou klikatelné. Typicky CVE.
CVE-2026-34491
Pro tohle CVE zatím žádné hodnocení CVSS nemáme. Buď ho záznam CVE Programu
neuvádí, nebo ještě nebyl vydaný — advisories často citují rezervované ID
dřív, než záznam vznikne.
Zdroj uvádí, že Johnson Controls Metasys verze 12 až 15 obsahují zranitelnost umožňující uživateli s nízkou úrovní přístupu injektovat trvalý XSS payload prostřednictvím upravené URL, který se spouští v kontextu relací dalších uživatelů včetně administrátorů. Výrobce doporučuje aplikaci nejnovějších dostupných záplat.