Hyve5 · Leantime · CVE-2026-94211
**Nome do Software Vulnerável e Versões Afetadas**
Hyve5 Leantime versões anteriores a 3.9.9
**Descrição**
Um problema de cross-site scripting remoto existe no componente Project Dashboard, no arquivo `/app/Domain/Dashboard/Templates/show.blade.php`. Um invasor com permissões de EDIÇÃO pode injetar um payload malicioso em um nome de etiqueta, que é então exibido sem tratamento para qualquer usuário que visualize o painel do projeto.
**Recomendações**
Atualize o Hyve5 Leantime para a versão 3.9.9 ou posterior.