Início
Início
Tendências
Tendências
Vulnerabilidades
Vulnerabilidades
Notícias
Notícias
Pesquisadores
Pesquisadores
Por que dbugs?
Por que dbugs?
Configurações

Ecrou-Exact 🔩

#45156de 56,333
6.3CVSS total
Vulnerabilidades · 1
PT-2026-44211
6.3
2026-05-28
Git · Cti-Transmute · CVE-2026-9806
**Nome do Software Vulnerável e Versões Afetadas** CTI Transmute (versões afetadas não especificadas) **Descrição** Um problema de cross-site scripting (XSS) armazenado existe no painel de notificações. Mensagens de notificação contendo nomes de conversão controlados pelo usuário eram renderizadas no menu suspenso do sino de notificação usando `innerHTML` sem a sanitização adequada. Um invasor que consiga influenciar um nome de conversão incluído em uma notificação pode injetar JavaScript arbitrário. Esse script é executado no navegador de um usuário autenticado ao abrir o painel de notificações, permitindo potencialmente que o invasor realize ações na sessão da vítima ou acesse informações do aplicativo. Este problema estava limitado a um ramo de desenvolvimento. **Recomendações** No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.