PT-2026-107140 · Unknown · Cloudvision
CVE-2026-101158
·
Publicado
2026-10-06
·
Atualizado
2026-10-07
CVSS v3.1
8.4
Alta
| Vetor | AV:N/AC:L/PR:H/UI:R/S:C/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
CloudVision (versões afetadas não especificadas)
Descrição
Uma validação de entrada insuficiente no endpoint da API de upload do Fileserver permite que um invasor autenticado com privilégios de upload de arquivos execute cross-site scripting (XSS) armazenado. Isso ocorre quando a aplicação falha ao sanitizar adequadamente os dados fornecidos pelo usuário antes de armazená-los, os quais podem então ser executados no navegador de outro usuário. A exploração bem-sucedida pode levar ao sequestro da sessão web de um usuário, potencialmente concedendo ao invasor acesso total à conta e permissões administrativas.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
XSS
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Cloudvision