CVE-2020-29027: Secomea Sitemanager 1129 Firmware

Medium severity, CVSS 5.4. EPSS: 0.5% chance of exploitation in the next 30 days.

Cross-site Scripting (XSS) vulnerability in GUI of Secomea SiteManager could allow an attacker to cause an XSS Attack. This issue affects: Secomea SiteManager all versions prior to 9.3.

Affected products

  • Secomea Sitemanager 1129 Firmware: before 9.2c (fixed in 9.2c)
  • Secomea Sitemanager 1139 Firmware: before 9.2c (fixed in 9.2c)
  • Secomea Sitemanager 1149 Firmware: before 9.2c (fixed in 9.2c)
  • Secomea Sitemanager 3329 Firmware: before 9.2c (fixed in 9.2c)
  • Secomea Sitemanager 3339 Firmware: before 9.2c (fixed in 9.2c)
  • Secomea Sitemanager 3349 Firmware: before 9.2c (fixed in 9.2c)
  • Secomea Sitemanager 3529 Firmware: before 9.2c (fixed in 9.2c)
  • Secomea Sitemanager 3539 Firmware: before 9.2c (fixed in 9.2c)
  • Secomea Sitemanager 3549 Firmware: before 9.2c (fixed in 9.2c)

Published 2021-02-16. Last modified 2026-06-17.