CVE-2026-19727 PUBLISHED

HTML Injection via Improper Input Sanitization in Yordam Informatics's Library Automation System

Assigner: TR-CERT
Reserved: 13.08.2026 Published: 04.09.2026 Updated: 04.09.2026

Improper neutralization of input during web page generation ('cross-site scripting') vulnerability in Yordam Information Technology Consulting, Training and Electronic Systems Industry and Trade Inc. Library Information and Document Automation Program allows XSS Targeting HTML Attributes.

This issue affects Library Information and Document Automation Program: before v22.2.

Metrics

CVSS Vector: CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N
CVSS Score: 6.1

Product Status

Vendor Yordam Information Technology Consulting, Training and Electronic Systems Industry and Trade Inc.
Product Library Information and Document Automation Program
Versions Default: unaffected
  • affected from 0 to v22.2 (excl.)

Credits

  • İremnur YILMAZ finder

References

Problem Types

  • CWE-79 Improper neutralization of input during web page generation ('cross-site scripting') CWE

Impacts

  • CAPEC-243 XSS Targeting HTML Attributes