Sami Mokaddem

#4160de 56,338
66.5CVSS total
Vulnerabilidades · 10
Média
7
Alta
2
Crítica
1
PT-2026-65497
9.2
2026-07-28
Git · Pivotick · CVE-2026-67174
**Nome do Software Vulnerável e Versões Afetadas** Pivotick (versões afetadas não especificadas) **Description** Um problema de cross-site scripting baseado em DOM existe em utilitários genéricos de resolução de elementos de UI e renderização de ícones. A função `tryResolveHTMLElement()` trata strings resolvidas como marcação HTML ao atribuí-las a um elemento `<template>` via `innerHTML`, permitindo que elementos HTML ou SVG arbitrários sejam introduzidos no documento por meio de propriedades de grafo não confiáveis ou callbacks de renderização personalizados. Esta função afeta cabeçalhos, painéis de propriedades, painéis extras e tooltips. Além disso, a função `createIcon()` insere a marcação `svgIcon` em um template sem sanitização. Um invasor não autenticado que forneça um grafo, valor de propriedade, resultado de renderização ou ícone SVG manipulado pode executar JavaScript no navegador de um usuário, potencialmente levando ao acesso não autorizado a informações, manipulação de dados de grafo ou estado do aplicativo e ações realizadas com os privilégios da vítima. **Recommendations** Atualize o software para uma versão onde a renderização de strings utilize `textContent` em vez de `innerHTML` e a marcação de ícones SVG seja sanitizada antes da inserção no DOM. Como mitigação temporária, restrinja o uso de propriedades de grafo não confiáveis, callbacks de renderização personalizados e ícones SVG fornecidos pelo usuário nas funções `tryResolveHTMLElement()` e `createIcon()`.
PT-2026-65485
5.1
2026-07-28
Pivotick · Pivotick · CVE-2026-66922
**Nome do Software Vulnerável e Versões Afetadas** Pivotick (versões afetadas não especificadas) **Descrição** O software utiliza objetos JavaScript simples como tabelas de busca indexadas por identificadores de nós de grafo controlados pelo chamador em seus componentes de layout de árvore e detecção de ciclos. Identificadores de nós que coincidem com propriedades herdadas de `Object.prototype`, como `constructor`, `toString` ou ` proto `, não são tratados como identificadores comuns. Isso pode fazer com que esses valores sejam interpretados como propriedades herdadas, resolvam para valores de tipos inesperados ou modifiquem o protótipo de um objeto de busca interno por meio de atribuições de ` proto `. Um invasor que forneça dados de grafo manipulados pode causar a omissão silenciosa de nós ou arestas, produzir níveis de hierarquia incorretos, corromper resultados de detecção de ciclos ou disparar exceções que interrompam o processamento e a renderização, resultando em uma condição de negação de serviço no lado do cliente. Além disso, o software não lida com segurança com arestas cujo nó de origem esteja ausente do conjunto de nós fornecido. Adicionalmente, o cálculo da profundidade máxima da árvore ao expandir todos os valores de nível em `Math.max()` pode exceder o limite de argumentos de função do JavaScript ao processar grafos suficientemente grandes, resultando em uma exceção e negação de serviço. **Recomendações** Substituir objetos simples indexados por identificadores por instâncias de `Map`. Ignorar arestas inválidas durante a construção da árvore. Calcular a profundidade máxima de forma iterativa em vez de utilizar `Math.max()` com a sintaxe de espalhamento (spread).