PT-2026-30902 · Packagist+2 · Kantorge/Yaffa+1
CVE-2025-70844
·
Publicado
2026-04-07
·
Atualizado
2026-04-07
CVSS v3.1
6.1
Média
| Vetor | AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N |
Nome do Software Vulnerável e Versões Afetadas
yaffa versão 2.0.0
Descrição
Cross Site Scripting (XSS) permite que um invasor injete JavaScript malicioso na função "Add Account Group" na página account-group. Isso possibilita a execução de scripts arbitrários no contexto de usuários que visualizam a página afetada.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Exploit
XSS
Code Injection
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Kantorge/Yaffa
Yaffa