CVE-2021-32005: Secomea Sitemanager 1129 Firmware

Medium severity, CVSS 5.4. EPSS: 0.6% chance of exploitation in the next 30 days.

Cross-site Scripting (XSS) vulnerability in log view of Secomea SiteManager allows a logged in user to store javascript for later execution. This issue affects: Secomea SiteManager Version 9.6.621421014 and all prior versions.

Affected products

  • Secomea Sitemanager 1129 Firmware: before 9.6.621421014 (fixed in 9.6.621421014)
  • Secomea Sitemanager 1139 Firmware: before 9.6.621421014 (fixed in 9.6.621421014)
  • Secomea Sitemanager 1149 Firmware: before 9.6.621421014 (fixed in 9.6.621421014)
  • Secomea Sitemanager 3329 Firmware: before 9.6.621421014 (fixed in 9.6.621421014)
  • Secomea Sitemanager 3339 Firmware: before 9.6.621421014 (fixed in 9.6.621421014)
  • Secomea Sitemanager 3349 Firmware: before 9.6.621421014 (fixed in 9.6.621421014)
  • Secomea Sitemanager 3529 Firmware: before 9.6.621421014 (fixed in 9.6.621421014)
  • Secomea Sitemanager 3539 Firmware: before 9.6.621421014 (fixed in 9.6.621421014)
  • Secomea Sitemanager 3549 Firmware: before 9.6.621421014 (fixed in 9.6.621421014)

Published 2022-03-10. Last modified 2026-06-17.