Início
Início
Tendências
Tendências
Vulnerabilidades
Vulnerabilidades
Notícias
Notícias
Pesquisadores
Pesquisadores
Por que dbugs?
Por que dbugs?
Configurações

Zampier Zago

Pesquisador dePS 1978 Limited
#29366de 56,338
9.2CVSS total
Vulnerabilidades · 1
PT-2026-82870
9.2
2026-08-28
Pocket · Pocket · CVE-2026-82090
**Nome do Software Vulnerável e Versões Afetadas** Pocket versões anteriores a 8.33.0.0 **Descrição** O aplicativo é suscetível a Cross-Site Scripting (XSS), uma técnica onde scripts maliciosos são injetados em sites confiáveis. Isso ocorre porque o recurso "Save to Pocket" injeta HTML externo diretamente no Document Object Model (DOM), que é a interface de programação para documentos HTML e XML. Consequentemente, código JavaScript pode ser usado para modificar o estado do aplicativo utilizando métodos de ponte nativa. **Recomendações** Atualize para uma versão posterior a 8.33.0.0.