PT-2026-108193 · Indico · Indico

CVE-2026-107396

·

Publicado

2026-10-08

·

Atualizado

2026-10-08

CVSS v3.1

5.4

Média

VetorAV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N
Nome do Software Vulnerável e Versões Afetadas Indico versões anteriores a 3.3.13
Description Usuários com permissões para gerenciar eventos ou criar conteúdo, como palestrantes que fazem upload de materiais, podem armazenar URLs de JavaScript manipuladas em campos que aceitam URLs personalizadas. Um usuário que acessar uma dessas URLs pode disparar a execução de um script controlado por um invasor em seu navegador na origem do Indico. Trata-se de um problema de cross-site scripting armazenado, onde scripts maliciosos são permanentemente salvos no servidor e servidos a outros usuários.
Recommendations Atualizar para a versão 3.3.13.

Correção

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-107396
GHSA-C4WC-GGRJ-JG9V

Produtos afetados

Indico