Início
Início
Tendências
Tendências
Vulnerabilidades
Vulnerabilidades
Notícias
Notícias
Pesquisadores
Pesquisadores
Por que dbugs?
Por que dbugs?
Configurações

Jan Czerlunczakiewicz

#45509de 56,337
6.1CVSS total
Vulnerabilidades · 1
PT-2026-40928
6.1
2026-05-14
Verint · Verba · CVE-2026-21730
**Nome do Software Vulnerável e Versões Afetadas** Verba versões anteriores a 10.0.6 **Description** Um problema de Cross-Site Scripting (XSS) Armazenado existe no mecanismo de log de login. Um invasor remoto não autenticado pode injetar um payload malicioso no campo `username` durante uma tentativa de login malsucedida. Como a aplicação não sanitiza essa entrada, o payload é armazenado nos logs e posteriormente executado no navegador do administrador quando este acessa o visualizador de logs. **Recommendations** Atualizar para a versão 10.0.6.