Início
Início
Tendências
Tendências
Vulnerabilidades
Vulnerabilidades
Notícias
Notícias
Pesquisadores
Pesquisadores
Por que dbugs?
Por que dbugs?
Configurações

Agoby

Pesquisador deCodean Labs
#41148de 56,330
7.1CVSS total
Vulnerabilidades · 1
PT-2026-53247
7.1
2026-06-29
Yelp · Yelp · CVE-2026-13601
**Nome do Software Vulnerável e Versões Afetadas** Yelp (versões afetadas não especificadas) **Descrição** Uma falha existe devido a uma implementação de Política de Segurança de Conteúdo (CSP) excessivamente permissiva fornecida pelo yelp-xsl. Um aplicativo Flatpak malicioso pode abrir conteúdo de ajuda manipulado por meio do portal OpenURI. Ao incorporar uma folha de estilo CSS não confiável dentro de um documento SVG estruturado, o conteúdo controlado pelo invasor pode ignorar o isolamento de sandbox do Flatpak. Isso permite que o Yelp avalie inclusões XML locais e divulgue arquivos do host legíveis pelo usuário por meio de solicitações de recursos CSS remotos, podendo resultar na divulgação não autorizada de informações sensíveis. **Recomendações** No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.