CVE-2018-6495: Micro Focus CMS Server

Medium severity, CVSS 5.4. EPSS: 0.7% chance of exploitation in the next 30 days.

Cross-Site Scripting (XSS) in Micro Focus Universal CMDB, version 10.20, 10.21, 10.22, 10.30, 10.31, 10.32, 10.33, 11.0, CMS, version 4.10, 4.11, 4.12, 4.13, 4.14, 4.15.1 and Micro Focus UCMDB Browser, version 4.10, 4.11, 4.12, 4.13, 4.14, 4.15.1. This vulnerability could be remotely exploited to allow Cross-Site Scripting (XSS).

Affected products

  • Micro Focus CMS Server: version 4.10 only; version 4.11 only; version 4.12 only; version 4.13 only; version 4.14 only; version 4.15.1 only
  • Micro Focus Universal Cmdb: version 0.20 only; version 10.21 only; version 10.22 only; version 10.30 only; version 10.31 only; version 10.32 only; …
  • Micro Focus Universal Cmdb Browser: version 4.10 only; version 4.11 only; version 4.12 only; version 4.13 only; version 4.14 only; version 4.15.1 only

Published 2018-05-23. Last modified 2026-06-17.