Suse · Rancher · CVE-2026-88804
**Nome do Software Vulnerável e Versões Afetadas**
Rancher (versões afetadas não especificadas)
**Description**
Um invasor não autenticado pode realizar uma atualização das configurações da interface pública para implantar conteúdo malicioso que é executado no navegador de usuários que visitam a página de login. Este Cross-Site Scripting (XSS) armazenado permite o vazamento da senha de bootstrap do administrador local ou o sequestro de sessões ativas de administrador, concedendo potencialmente controle total sobre a instalação e seus clusters downstream gerenciados.
**Recommendations**
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.