Unknown · Ligerosmart · CVE-2026-2547
**Nome do Software Vulnerável e Versões Afetadas**
Versões do LigeroSmart até a 6.1.26
**Descrição**
Existe uma falha no LigeroSmart que permite a execução de Cross-Site Scripting. O problema está localizado na função `AgentDashboard` no arquivo `/otrs/index.pl`. A manipulação do argumento `Subaction` pode acionar a falha, permitindo potencialmente exploração remota. O exploit está disponível publicamente.
**Recomendações**
Versões anteriores à 6.1.26 devem ser atualizadas. Como medida temporária, considere restringir ou desabilitar a função `AgentDashboard` até que um patch esteja disponível.