Início
Início
Tendências
Tendências
Vulnerabilidades
Vulnerabilidades
Notícias
Notícias
Pesquisadores
Pesquisadores
Por que dbugs?
Por que dbugs?
Configurações

Francesco Berti

#46289de 56,337
6.1CVSS total
Vulnerabilidades · 1
PT-2026-29895
6.1
2026-04-02
Interzen · Zenshare Suite · CVE-2026-30251
**Nome do Software Vulnerável e Versões Afetadas** ZenShare Suite versão 17.0 **Description** Um problema de cross-site scripting (XSS) refletido existe no endpoint 'login newpwd.php'. Isso permite que atacantes executem Javascript arbitrário no navegador do usuário ao injetar uma URL manipulada no parâmetro `codice azienda`. **Recommendations** Atualize o ZenShare Suite para uma versão posterior à 17.0. Como mitigação temporária, restrinja o acesso ao endpoint 'login newpwd.php' ou evite usar o parâmetro `codice azienda` até que uma correção seja aplicada.