Início
Início
Tendências
Tendências
Vulnerabilidades
Vulnerabilidades
Notícias
Notícias
Pesquisadores
Pesquisadores
Por que dbugs?
Por que dbugs?
Configurações

Karin Taliga

#42701de 56,330
6.8CVSS total
Vulnerabilidades · 1
PT-2026-6183
6.8
2026-02-03
Apache · Apache Syncope · CVE-2026-23794
**Nome do Software Vulnerável e Versões Afetadas** Apache Syncope versões 3.0 até 3.0.15 Apache Syncope versões 4.0 até 4.0.3 **Descrição** Existe uma vulnerabilidade de cross-site scripting (XSS) refletido na página de Login do Enduser do Apache Syncope. Um atacante poderia potencialmente roubar credenciais de usuário ao induzir um usuário legítimo a clicar em um link malicioso e fazer login no Syncope Enduser. O ataque envolve a manipulação do processo de login para executar scripts maliciosos no contexto do navegador do usuário. **Recomendações** Atualize para a versão 3.0.16 Atualize para a versão 4.0.4