PT-2026-107140 · Unknown · Cloudvision

CVE-2026-101158

·

Publicado

2026-10-06

·

Atualizado

2026-10-07

CVSS v3.1

8.4

Alta

VetorAV:N/AC:L/PR:H/UI:R/S:C/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas CloudVision (versões afetadas não especificadas)
Descrição Uma validação de entrada insuficiente no endpoint da API de upload do Fileserver permite que um invasor autenticado com privilégios de upload de arquivos execute cross-site scripting (XSS) armazenado. Isso ocorre quando a aplicação falha ao sanitizar adequadamente os dados fornecidos pelo usuário antes de armazená-los, os quais podem então ser executados no navegador de outro usuário. A exploração bem-sucedida pode levar ao sequestro da sessão web de um usuário, potencialmente concedendo ao invasor acesso total à conta e permissões administrativas.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

XSS

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-101158

Produtos afetados

Cloudvision