Misp · Misp · CVE-2026-103662
**Nome do Software Vulnerável e Versões Afetadas**
MISP versões anteriores a 2.5.48
**Description**
Existe um cross-site scripting (XSS) refletido nos formulários de confirmação de gerenciamento de tags de taxonomia legadas usados para adicionar e desativar tags. O problema ocorre porque a aplicação reflete um valor de nome de tag fornecido pelo usuário na requisição sem a devida sanitização no HTML renderizado. Um administrador do site autenticado que visitar uma URL manipulada pode ter JavaScript arbitrário executado em sua sessão de navegador, levando potencialmente ao roubo de tokens de sessão, tokens CSRF ou à execução de ações privilegiadas na interface.
**Recommendations**
Atualize para a versão 2.5.48 ou posterior.
Como medida de mitigação temporária, desative as visualizações de confirmação de tags de taxonomia legadas.