Início
Início
Tendências
Tendências
Vulnerabilidades
Vulnerabilidades
Notícias
Notícias
Pesquisadores
Pesquisadores
Por que dbugs?
Por que dbugs?
Configurações

Kairos-T

#50432de 57,584
5.4CVSS total
Vulnerabilidades · 1
PT-2026-106215
5.4
2026-10-05
Penpot · Penpot · CVE-2026-105694
**Nome do Software Vulnerável e Versões Afetadas** Penpot versões anteriores a 2.18.0 **Description** Usuários autenticados com permissão de edição de arquivos podem fazer upload de mídias SVG contendo scripts, atributos de manipuladores de eventos e elementos `foreignObject` que são armazenados sem sanitização e servidos como `image/svg+xml` a partir da origem do Penpot. Uma vítima que navegar até a URL do ativo poderá executar JavaScript controlado por um invasor nessa origem, permitindo requisições e acesso a dados com a autoridade de sessão da vítima no Penpot. **Recommendations** Atualizar para a versão 2.18.0.