Início
Início
Tendências
Tendências
Vulnerabilidades
Vulnerabilidades
Notícias
Notícias
Pesquisadores
Pesquisadores
Por que dbugs?
Por que dbugs?
Configurações

Ignas⌘Ctrlk

#49237de 56,336
5.4CVSS total
Vulnerabilidades · 1
PT-2026-52982
5.4
2026-06-26
Unknown · Library Management System · CVE-2026-50766
**Nome do Software Vulnerável e Versões Afetadas** Koha Library Management System versões 0 a 25.11 **Descrição** Um problema de cross-site scripting (XSS) armazenado existe na página de detalhes do item do OPAC. Um invasor remoto autenticado com a permissão `edit items` pode injetar scripts web arbitrários através do campo `items.itemnotes`. O XSS armazenado ocorre quando uma aplicação recebe dados de um usuário e inclui esses dados em suas respostas HTTP posteriores de forma insegura, permitindo que o script seja executado no navegador de outros usuários. **Recomendações** Atualize o Koha Library Management System para uma versão posterior à 25.11. Restrinja o uso do campo `items.itemnotes` para usuários com a permissão `edit items` até que o sistema seja atualizado.