CVE-2024-6920: Nac Nacpremium

Medium severity, CVSS 6.1. EPSS: 0.2% chance of exploitation in the next 30 days.

Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') vulnerability in NAC Telecommunication Systems Inc. NACPremium allows Stored XSS. This issue affects NACPremium: through 01082024.

Affected products

  • Nac Nacpremium: up to and including 2024-08-01

Published 2024-09-02. Last modified 2026-06-17.