Search Results (1 CVEs found)

CVE Vendors Products Updated CVSS v3.1
CVE-2026-34491 1 Johnson Controls 2 Metasys 14, Metasys 15 2026-08-24 N/A
Improper neutralization of input during web page generation ('cross-site scripting') vulnerability in Johnson Controls Metasys 14 and Johnson Controls Metasys 15 allows Cross Site Scripting. This issue affects Metasys 14: before 14.1.5; Metasys 15: before 15.0.1.