Skip to content
Red HatCVE-2026-53472

Red Hat, Inc.: CVE records (CNA): cross-site scripting

Medium6.3CVE-2026-53472 · Published Aug 14, 2026

A flaw was found in migration-planner. Insufficient validation of the `AgentStatusUpdate.CredentialUrl` field allows an authenticated attacker to store a malicious `javascript:` URL. When a victim views this URL in the Hybrid Cloud Console, it can lead to Cross-Site Scripting (XSS), enabling script execution in the victim's session and potentially disclosing sensitive information.

Red Hat advisory

Affected versions

PackageAffectedFixed in
Red Hat, Inc.: CVE records (CNA)
Product
< 0.13.60.13.6
Details and references
CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:U/C:H/I:L/A:N
Severity from
the vendor (its own CVE record or advisory)
Weakness
CWE-79

More Red Hat advisories

All Red Hat
Advisory
Red Hat Quay: attacker could inject LDAP filter metacharacters
Medium4.8Aug 14
Red Hat Quay: information disclosure
Medium5.3Aug 14
Red Hat Quay.: path traversal
Medium6.5Aug 14
Red Hat Quay: improper signature check
Medium5.9Aug 14
Red Hat Quay: information disclosure
Medium5.9Aug 14
Red Hat Quay: server-side request forgery
Medium4.2Aug 14

Critical advisories by email

Wednesdays: the week’s critical and high advisories in the AI and data stack, with the fixed versions. Only in weeks that have some.

Double opt-in. Unsubscribe any time.