Início
Início
Tendências
Tendências
Vulnerabilidades
Vulnerabilidades
Notícias
Notícias
Pesquisadores
Pesquisadores
Por que dbugs?
Por que dbugs?
Configurações

Alvinovando-Thoropass

#41011de 57,349
7.3CVSS total
Vulnerabilidades · 2
Baixa
1
Média
1
PT-2026-96085
4.0
2026-09-21
Hyve5 · Leantime · CVE-2026-94210
**Nome do Software Vulnerável e Versões Afetadas** Hyve5 Leantime versões anteriores a 3.9.9 **Description** Uma falha no componente Kanban Board permite que atacantes remotos realizem cross-site scripting (XSS), uma técnica onde scripts maliciosos são injetados em sites confiáveis. O problema reside na função `getAllGrouped()` dentro do arquivo `app/Domain/Tickets/Services/Tickets.php`. **Recommendations** Implementar o patch a30a6837b4071ac05a4f58d0e1baa2c62aa8695e para versões anteriores a 3.9.9.
PT-2026-96088
3.3
2026-09-21
Hyve5 · Leantime · CVE-2026-94211
**Nome do Software Vulnerável e Versões Afetadas** Hyve5 Leantime versões anteriores a 3.9.9 **Descrição** Um problema de cross-site scripting remoto existe no componente Project Dashboard, no arquivo `/app/Domain/Dashboard/Templates/show.blade.php`. Um invasor com permissões de EDIÇÃO pode injetar um payload malicioso em um nome de etiqueta, que é então exibido sem tratamento para qualquer usuário que visualize o painel do projeto. **Recomendações** Atualize o Hyve5 Leantime para a versão 3.9.9 ou posterior.