CVE-2026-41031
Skilja GmbH Vinna Process Monitor
A Stored Cross-Site Scripting vulnerability in Vinna Process Monitor Version 4.0 Service Pack 1 (Build 63255) allows an authenticated remote attacker with low privileges to inject malicious JavaScript code into the application. This enables attackers to steal administrative access tokens and session credentials.
- CVSS
- 9.3
- EPSS
- 0.24% 15.5% percentile
- CISA KEV
- Not listed
- Published
- 2026.06.09