Git · Cti-Transmute · CVE-2026-9806
**Nome do Software Vulnerável e Versões Afetadas**
CTI Transmute (versões afetadas não especificadas)
**Descrição**
Um problema de cross-site scripting (XSS) armazenado existe no painel de notificações. Mensagens de notificação contendo nomes de conversão controlados pelo usuário eram renderizadas no menu suspenso do sino de notificação usando `innerHTML` sem a sanitização adequada. Um invasor que consiga influenciar um nome de conversão incluído em uma notificação pode injetar JavaScript arbitrário. Esse script é executado no navegador de um usuário autenticado ao abrir o painel de notificações, permitindo potencialmente que o invasor realize ações na sessão da vítima ou acesse informações do aplicativo. Este problema estava limitado a um ramo de desenvolvimento.
**Recomendações**
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.