PT-2026-102518 · Pretix · Pretix

CVE-2026-101270

·

Publicado

2026-09-29

·

Atualizado

2026-09-29

CVSS v4.0

2.1

Baixa

VetorAV:N/AC:H/AT:P/PR:L/UI:P/VC:L/VI:L/VA:N/SC:L/SI:L/SA:N
Nome do Software Vulnerável e Versões Afetadas O nome do produto não pôde ser determinado (versões afetadas não especificadas)
Descrição Usuários com permissões de organizador podem injetar conteúdo HTML malicioso nos textos de ajuda de vários campos. Este problema permite a inserção de elementos HTML não autorizados, o que pode levar à execução de scripts no lado do cliente ou à manipulação do layout.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

XSS

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-101270

Produtos afetados

Pretix