Início
Início
Tendências
Tendências
Vulnerabilidades
Vulnerabilidades
Notícias
Notícias
Pesquisadores
Pesquisadores
Por que dbugs?
Por que dbugs?
Configurações

Thomas Caillet

#42001de 56,337
6.9CVSS total
Vulnerabilidades · 1
PT-2026-48470
6.9
2026-06-10
Git · Bsimvis · CVE-2026-53693
**Nome do Software Vulnerável e Versões Afetadas** MISP BSimVis versões anteriores a 0.2.1 **Description** Um problema de cross-site scripting armazenado existe no código de renderização de tags. Diversos caminhos de renderização do lado do cliente interpolam nomes de tags, nomes de coleções, identificadores de entidades, nomes de clusters e metadados de tags diretamente em HTML, atributos HTML, manipuladores de eventos JavaScript inline e valores de estilo CSS sem a codificação apropriada ao contexto. Um invasor capaz de criar ou influenciar valores de tags ou metadados armazenados pode injetar um payload malicioso. Quando uma vítima visualiza as páginas afetadas do BSimVis, o payload executa JavaScript arbitrário em sua sessão, potencialmente permitindo que o invasor realize ações como a vítima, leia dados disponíveis ou altere o conteúdo exibido da aplicação. **Recommendations** Atualize para a versão 0.2.1 ou posterior.