PT-2026-108193 · Indico · Indico
CVE-2026-107396
·
Publicado
2026-10-08
·
Atualizado
2026-10-08
CVSS v3.1
5.4
Média
| Vetor | AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N |
Nome do Software Vulnerável e Versões Afetadas
Indico versões anteriores a 3.3.13
Description
Usuários com permissões para gerenciar eventos ou criar conteúdo, como palestrantes que fazem upload de materiais, podem armazenar URLs de JavaScript manipuladas em campos que aceitam URLs personalizadas. Um usuário que acessar uma dessas URLs pode disparar a execução de um script controlado por um invasor em seu navegador na origem do Indico. Trata-se de um problema de cross-site scripting armazenado, onde scripts maliciosos são permanentemente salvos no servidor e servidos a outros usuários.
Recommendations
Atualizar para a versão 3.3.13.
Correção
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Indico