Unknown · Lime Survey Community Edition · CVE-2026-63361
**Nome do Software Vulnerável e Versões Afetadas**
LimeSurvey Community Edition versão 7.0.5
**Description**
Um problema de cross-site scripting refletido autenticado existe no endpoint do popup do editor HTML. Os parâmetros de consulta `text` e `name` são processados por um sanitizador de lista negra e, posteriormente, renderizados sem a codificação de saída apropriada ao contexto. Cross-site scripting é uma técnica onde scripts maliciosos são injetados em sites confiáveis.
**Recommendations**
Atualize o LimeSurvey Community Edition para uma versão posterior à 7.0.5.
Como mitigação temporária, restrinja o acesso ao endpoint do popup do editor HTML.