CVE-2026-18084
EUVD-2026-4989828.07.2026, 17:16
Improper Neutralization of Input During Web Page Generation vulnerability in BlackBerry UEM Management Console of BlackBerry UEM allows Cross-Site Scripting (XSS). This issue affects UEM: 12.23.0 QF8 or earlier.
Affected Products (NVD)
| Vendor | Product | Version |
|---|---|---|
| blackberry | unified_endpoint_manager | 12.23.0 |
| blackberry | unified_endpoint_manager | 12.23.0:quick_fix1 |
| blackberry | unified_endpoint_manager | 12.23.0:quick_fix2 |
| blackberry | unified_endpoint_manager | 12.23.0:quick_fix3 |
| blackberry | unified_endpoint_manager | 12.23.0:quick_fix4 |
| blackberry | unified_endpoint_manager | 12.23.0:quick_fix5 |
| blackberry | unified_endpoint_manager | 12.23.0:quick_fix6 |
| blackberry | unified_endpoint_manager | 12.23.0:quick_fix7 |
| blackberry | unified_endpoint_manager | 12.23.0:quick_fix8 |
| blackberry | unified_endpoint_manager | 12.22.1 |
| blackberry | unified_endpoint_manager | 12.22.1:quick_fix1 |
| blackberry | unified_endpoint_manager | 12.22.1:quick_fix2 |
| blackberry | unified_endpoint_manager | 12.22.1:quick_fix3 |
| blackberry | unified_endpoint_manager | 12.22.1:quick_fix4 |
| blackberry | unified_endpoint_manager | 12.22.1:quick_fix5 |
| blackberry | unified_endpoint_manager | 12.22.1:quick_fix6 |
| blackberry | unified_endpoint_manager | 12.22.1:quick_fix7 |
𝑥
= Vulnerable software versions