CVE-2026-12559

Summary

A Stored Cross-Site Scripting (XSS) vulnerability has been identified in OpenText Vendor Invoice Management for SAP Solutions Capture Validation application. Under certain conditions, this issue could allow execution of unauthorized script content in a user's browser, potentially impacting confidentiality and integrity of information processed through the application.

Affected Software

VendorProductVersion RangeStatus
OpenTextVendor Invoice Management for SAP SolutionsVIM 7.6/20.4 <= 0009affected
OpenTextVendor Invoice Management for SAP SolutionsVIM 23.4 <= 0004affected
OpenTextVendor Invoice Management for SAP SolutionsVIM 25.4 <= 0001affected

Weaknesses

  • CWE-79: CWE-79 Improper neutralization of input during web page generation ('cross-site scripting')

ADP Enrichment

CISA ADP Vulnrichment

  • SSVC:
  • Exploitation: none
    • Automatable: no
    • Technical Impact: total

References