Unknown · Ligerosmart · CVE-2026-2546
**Nome do Software Vulnerável e Versões Afetadas**
Versões do LigeroSmart até a 6.1.26
**Descrição**
Existe uma vulnerabilidade de segurança no LigeroSmart que permite Cross-Site Scripting. O problema está relacionado à manipulação do argumento `SortBy` no arquivo `/otrs/index.pl` dentro de uma função desconhecida. O ataque pode ser realizado remotamente. O exploit foi divulgado publicamente.
**Recomendações**
Versões anteriores à 6.1.26 devem ser atualizadas. Como solução temporária, considere restringir ou validar cuidadosamente o argumento `SortBy` no arquivo `/otrs/index.pl`.