CVE-2026-82795

Summary

SolarView Compact contains a cross-site scripting vulnerability in Schedule Settings and Mail Send Setting. If this vulnerability is exploited, an arbitrary OS command may be executed by an attacker who can log in to the product.

Affected Software

VendorProductVersion RangeStatus
Contec Co., Ltd.SV-CPT-MC3100 < 9.00affected
Contec Co., Ltd.SV-CPT-MC310F0 < 9.00affected

Weaknesses

  • CWE-79: Cross-site scripting (XSS)

ADP Enrichment

CISA ADP Vulnrichment

  • SSVC:
  • Exploitation: none
    • Automatable: no
    • Technical Impact: partial

References