{"dataType":"CVE_RECORD","dataVersion":"5.2","cveMetadata":{"cveId":"CVE-2026-19727","assignerOrgId":"ca940d4e-fea4-4aa2-9a58-591a58b1ce21","state":"PUBLISHED","assignerShortName":"TR-CERT","dateReserved":"2026-08-13T12:41:14.633Z","datePublished":"2026-09-04T14:04:05.910Z","dateUpdated":"2026-09-04T17:21:24.183Z"},"containers":{"cna":{"providerMetadata":{"orgId":"ca940d4e-fea4-4aa2-9a58-591a58b1ce21","shortName":"TR-CERT","dateUpdated":"2026-09-04T14:04:05.910Z"},"title":"HTML Injection via Improper Input Sanitization in Yordam Informatics's Library Automation System","datePublic":"2026-09-04T14:01:00.000Z","problemTypes":[{"descriptions":[{"lang":"en","cweId":"CWE-79","description":"CWE-79 Improper neutralization of input during web page generation ('cross-site scripting')","type":"CWE"}]}],"impacts":[{"capecId":"CAPEC-243","descriptions":[{"lang":"en","value":"CAPEC-243 XSS Targeting HTML Attributes"}]}],"affected":[{"vendor":"Yordam Information Technology Consulting, Training and Electronic Systems Industry and Trade Inc.","product":"Library Information and Document Automation Program","versions":[{"status":"affected","version":"0","lessThan":"v22.2","versionType":"custom"}],"defaultStatus":"unaffected"}],"descriptions":[{"lang":"en","value":"Improper neutralization of input during web page generation ('cross-site scripting') vulnerability in Yordam Information Technology Consulting, Training and Electronic Systems Industry and Trade Inc. Library Information and Document Automation Program allows XSS Targeting HTML Attributes.\n\nThis issue affects Library Information and Document Automation Program: before v22.2.","supportingMedia":[{"type":"text/html","base64":false,"value":"Improper neutralization of input during web page generation ('cross-site scripting') vulnerability in Yordam Information Technology Consulting, Training and Electronic Systems Industry and Trade Inc. Library Information and Document Automation Program allows XSS Targeting HTML Attributes.<p>This issue affects Library Information and Document Automation Program: before v22.2.</p>"}]}],"references":[{"url":"https://siberguvenlik.gov.tr/guvenlik-bildirimleri/detay/tr-26-1011","tags":["government-resource"]}],"metrics":[{"format":"CVSS","scenarios":[{"lang":"en","value":"GENERAL"}],"cvssV3_1":{"version":"3.1","attackVector":"NETWORK","attackComplexity":"LOW","privilegesRequired":"NONE","userInteraction":"REQUIRED","scope":"CHANGED","confidentialityImpact":"LOW","integrityImpact":"LOW","availabilityImpact":"NONE","baseSeverity":"MEDIUM","baseScore":6.1,"vectorString":"CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N"}}],"credits":[{"lang":"en","value":"İremnur YILMAZ","type":"finder"}],"source":{"defect":["TR-26-1011"],"advisory":"TR-26-1011","discovery":"UNKNOWN"},"x_generator":{"engine":"Vulnogram 1.0.5"}},"adp":[{"metrics":[{"other":{"type":"ssvc","content":{"timestamp":"2026-09-04T17:21:13.929230Z","id":"CVE-2026-19727","options":[{"Exploitation":"none"},{"Automatable":"no"},{"Technical Impact":"partial"}],"role":"CISA Coordinator","version":"2.0.3"}}}],"title":"CISA ADP Vulnrichment","providerMetadata":{"orgId":"134c704f-9b21-4f2e-91b3-4a467353bcc0","shortName":"CISA-ADP","dateUpdated":"2026-09-04T17:21:24.183Z"}}]}}