Venueless · Venueless · CVE-2026-82838
**Nome do Software Vulnerável e Versões Afetadas**
Venueless (versões afetadas não especificadas)
**Descrição**
A imagem docker padrão do Venueless não garantia adequadamente que arquivos SVG carregados não fossem entregues com conteúdo JavaScript executável. Este problema é causado por uma Política de Segurança de Conteúdo (CSP) incorreta, que é uma camada de segurança que ajuda a detectar e mitigar certos tipos de ataques, incluindo Cross-Site Scripting (XSS).
**Recomendações**
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.