PT-2026-21272 · Unknown · Svx Portal

·

CVE-2026-27503

·

Publicado

2026-02-20

·

Atualizado

2026-02-20

CVSS v3.1

6.1

Média

VetorAV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N
Nome do Software Vulnerável e Versões Afetadas Versões do SVXportal anteriores à 2.5
Descrição As versões 2.5 e anteriores do SVXportal são suscetíveis a uma vulnerabilidade de cross-site scripting refletido no componente admin/log.php. O problema ocorre devido à aplicação incorporar dados não sanitizados do parâmetro search query diretamente em um atributo value de um elemento input HTML. Isso permite que um invasor execute código JavaScript arbitrário no navegador de um administrador autenticado que acessa uma URL especialmente elaborada. A exploração bem-sucedida pode levar ao sequestro de sessão, ações administrativas não autorizadas ou outros comprometimentos baseados no navegador realizados com os privilégios de um administrador. O parâmetro vulnerável é search query.
Recomendações Versões anteriores à 2.5: Atualize para uma versão mais recente que corrija esta vulnerabilidade.

Correção

XSS

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-27503

Produtos afetados

Svx Portal