Unknown · Library Management System · CVE-2026-50766
**Nome do Software Vulnerável e Versões Afetadas**
Koha Library Management System versões 0 a 25.11
**Descrição**
Um problema de cross-site scripting (XSS) armazenado existe na página de detalhes do item do OPAC. Um invasor remoto autenticado com a permissão `edit items` pode injetar scripts web arbitrários através do campo `items.itemnotes`. O XSS armazenado ocorre quando uma aplicação recebe dados de um usuário e inclui esses dados em suas respostas HTTP posteriores de forma insegura, permitindo que o script seja executado no navegador de outros usuários.
**Recomendações**
Atualize o Koha Library Management System para uma versão posterior à 25.11.
Restrinja o uso do campo `items.itemnotes` para usuários com a permissão `edit items` até que o sistema seja atualizado.