Analysis and contextual insights are available on OpenCVE Cloud.
No vendor fix or workaround currently provided.
Additional remediation guidance may be available on OpenCVE Cloud.
Tracking
Sign in to view the affected projects.
No advisories yet.
Wed, 05 Aug 2026 10:45:00 +0000
| Type | Values Removed | Values Added |
|---|---|---|
| First Time appeared |
Snomed International
Snomed International snowstorm |
|
| Vendors & Products |
Snomed International
Snomed International snowstorm |
Tue, 04 Aug 2026 19:30:00 +0000
| Type | Values Removed | Values Added |
|---|---|---|
| Metrics |
ssvc
|
Tue, 04 Aug 2026 19:00:00 +0000
| Type | Values Removed | Values Added |
|---|---|---|
| Description | SNOMED International Snowstorm contains a reflected XSS vulnerability within the "Web Route" redirection functionality. An attacker can inject arbitrary JavaScript which will execute upon a target user navigating to a crafted, malicious link. Fixed in 10.12.2 and 10.9.3. | |
| Title | SNOMED International Snowstorm reflected XSS | |
| Weaknesses | CWE-79 | |
| References |
|
|
| Metrics |
cvssV3_1
|
Status: PUBLISHED
Assigner: cisa-cg
Published:
Updated: 2026-08-04T18:58:36.936Z
Reserved: 2026-07-24T15:58:38.179Z
Link: CVE-2026-66300
Updated: 2026-08-04T18:58:32.291Z
Status : Received
Published: 2026-08-04T19:16:51.970
Modified: 2026-08-04T20:16:52.437
Link: CVE-2026-66300
No data.
OpenCVE Enrichment
Updated: 2026-08-05T10:19:05Z