Zahlreiche Schwachstellen in Paessler PRTG Network Monitor

Title

Multiple Vulnerabilities

Product

Paessler PRTG Network Monitor

Vulnerable Version

<26.2.120.1449

Fixed Version

26.2.120.1449

CVE Number

CVE-2026-4637, CVE-2026-4638

Impact

high

Found

29.01.2026

By

J. Kruchem (Office Vienna), S. Michlits (Office Vienna) | SEC Consult Vulnerability Lab

Management Summary

PRTG Security Monitoring war von einer Reflected XSS Schwachstelle betroffen, die die Ausführung beliebigen JavaScript Codes über nicht bereinigte Eingaben in Fehlermeldungen ermöglicht. Zudem war es möglich, die Zugangsdaten des konfigurierten Domänennutzers mit Standardberechtigungen zur Sensorerstellung auszulesen. Beide Schwachstellen konnten von authentifizierten Benutzern ausgenutzt werden und zu einer Kompromittierung der Sessions oder zur Offenlegung von Anmeldedaten führen.

Zum vollständigen Security Advisory (Englisch)

 

EOF J. Kruchem, S. Michlits / @2026

 

Interesse an einer Zusammenarbeit mit den Experten von SEC Consult? Senden Sie uns Ihre Bewerbung.
Möchten Sie Ihre eigene Cyber-Sicherheit mit den Experten von SEC Consult verbessern? Kontaktieren Sie unsere lokalen Büros.