Openakita · Openakita · CVE-2026-18682
**Nome do Software Vulnerável e Versões Afetadas**
OpenAkita versões anteriores a 1.27.13
**Description**
Uma falha no componente File Upload API permite que atacantes remotos realizem cross-site scripting (XSS), uma técnica utilizada para injetar scripts maliciosos em páginas web visualizadas por outros usuários. O problema reside no endpoint `/api/upload` e é desencadeado pela manipulação do argumento `File`. Este ataque é caracterizado por alta complexidade e dificuldade de exploração.
**Recommendations**
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Restrinja o acesso ao endpoint `/api/upload` para minimizar o risco de exploração.