Skip to content

Webmin Stored XSS Vulnerability Lets Attackers Exploit Root Users

Gbhackers •Divya • June 24, 2026

A newly disclosed stored cross-site scripting (XSS) vulnerability in Webmin has raised significant security concerns, as it allows attackers with limited privileges to target and potentially compromise root users. This vulnerability, tracked as CVE-2026-22678, affects Webmin versions before 2.641 and resides in the System and Server Status module, a commonly used component for monitoring system […]

Extracted Entities

Platforms (1)

Vulnerabilities (1)