Interzen · Zenshare Suite · CVE-2026-30251
**Nome do Software Vulnerável e Versões Afetadas**
ZenShare Suite versão 17.0
**Description**
Um problema de cross-site scripting (XSS) refletido existe no endpoint 'login newpwd.php'. Isso permite que atacantes executem Javascript arbitrário no navegador do usuário ao injetar uma URL manipulada no parâmetro `codice azienda`.
**Recommendations**
Atualize o ZenShare Suite para uma versão posterior à 17.0.
Como mitigação temporária, restrinja o acesso ao endpoint 'login newpwd.php' ou evite usar o parâmetro `codice azienda` até que uma correção seja aplicada.