Revive · Andserver · CVE-2026-44956
**Nome do Software Vulnerável e Versões Afetadas**
O nome do produto não pôde ser determinado (versões afetadas não especificadas)
**Descrição**
Usuários com baixos privilégios podem usar seu Nome Completo como um vetor para um ataque de Cross-Site Scripting (XSS) armazenado, que ocorre quando uma aplicação inclui dados não confiáveis em uma página web sem a devida validação ou escape. O nome é incluído em e-mails gerados pelo sistema, e o conteúdo é armazenado no campo details da tabela userlog. Um administrador visualizando este conteúdo através do endpoint 'userlog-details.php' dispararia a execução de payloads de JavaScript maliciosos devido à falta de sanitização de saída.
**Recomendações**
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.