Início
Início
Tendências
Tendências
Vulnerabilidades
Vulnerabilidades
Notícias
Notícias
Pesquisadores
Pesquisadores
Por que dbugs?
Por que dbugs?
Configurações

Hackfaiz

#52529de 56,330
4.8CVSS total
Vulnerabilidades · 1
PT-2026-56034
4.8
2026-07-06
Unknown · Fossbilling · CVE-2026-53641
**Nome do Software Vulnerável e Versões Afetadas** FOSSBilling versões 0.6.0 through 0.7.2 **Description** Um problema de cross-site scripting (XSS) armazenado existe nas visualizações de histórico de e-mail voltadas para o cliente. Isso ocorre porque o conteúdo HTML do e-mail, especificamente a variável `content html`, é renderizado em um literal de modelo JavaScript usando o filtro `|raw`, que ignora a filtragem de saída. Um invasor com privilégios administrativos pode injetar cargas úteis de JavaScript malicioso no conteúdo do e-mail que serão executadas no navegador de qualquer cliente que visualize seu histórico de e-mails. **Recommendations** Atualize para a versão 0.8.0. Restrinja o acesso às contas de administrador. Audite o conteúdo de e-mail no banco de dados em busca de cargas úteis suspeitas. Monitore as contas de clientes para atividades incomuns.