Gotohttp · Gotohttp · CVE-2026-13536
**Nome do Software Vulnerável e Versões Afetadas**
GotoHTTP versões anteriores a 10.3
**Description**
Atacantes remotos podem iniciar cross site scripting ao manipular o argumento `sn` durante o processamento do arquivo `/reg.12x`. Cross site scripting é uma técnica onde scripts maliciosos são injetados em sites confiáveis.
**Recommendations**
Atualize para a versão 10.3 ou posterior.
Como mitigação temporária, restrinja o acesso ao arquivo `/reg.12x`.