Início
Início
Tendências
Tendências
Vulnerabilidades
Vulnerabilidades
Notícias
Notícias
Pesquisadores
Pesquisadores
Por que dbugs?
Por que dbugs?
Configurações

Airer

#55536de 56,330
3.3CVSS total
Vulnerabilidades · 1
PT-2026-68679
3.3
2026-08-06
Datagear · Datagear · CVE-2026-19110
**Nome do Software Vulnerável e Versões Afetadas** DataGear versões anteriores a 5.0.0 **Description** Ocorre cross site scripting no componente Chart Name Handler devido ao manuseio inadequado do argumento `Title` dentro da função `HtmlTplDashboardWidgetHtmlRenderer()` do arquivo `HtmlTplDashboardWidgetHtmlRenderer.java`. Este problema permite que um invasor remoto execute scripts maliciosos. **Recommendations** No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade. Como medida paliativa temporária, restrinja o acesso à função `HtmlTplDashboardWidgetHtmlRenderer()` para minimizar o risco de exploração.