PT-2026-108199 · Indico · Indico

CVE-2026-107397

·

Publicado

2026-10-08

·

Atualizado

2026-10-09

CVSS v3.1

4.4

Média

VetorAV:N/AC:H/PR:L/UI:R/S:C/C:L/I:L/A:N
Nome do Software Vulnerável e Versões Afetadas Indico versões anteriores a 3.3.13
Descrição Usuários com privilégios de criação de conteúdo, como palestrantes capazes de criar atas, podem armazenar HTML manipulado em atas de eventos. Quando edições simultâneas são feitas nas mesmas atas, a interface de conflito do editor de atas pode executar scripts controlados por atacantes no navegador do visualizador na origem do Indico.
Recomendações Atualize para a versão 3.3.13.

Correção

XSS

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-107397
GHSA-CW24-X4MJ-FW3Q

Produtos afetados

Indico