Unknown · Liquidfiles · CVE-2026-36162
**Nome do Software Vulnerável e Versões Afetadas**
LiquidFiles versão 4.2.7
**Description**
Um problema de cross-site scripting (XSS) armazenado autenticado existe na API Upload File Shares. Isso permite que um invasor execute Javascript ou HTML arbitrário ao injetar um payload manipulado no parâmetro `Name`. O XSS armazenado ocorre quando a aplicação recebe dados de um usuário e inclui esses dados em suas respostas HTTP posteriores de maneira insegura.
**Recommendations**
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.