PT-2026-31465 · Yamato Security+1 · Hayabusa

CVE-2026-40028

·

Publicado

2026-04-08

·

Atualizado

2026-04-08

CVSS v3.1

5.4

Média

VetorAV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N
Nome do Software Vulnerável e Versões Afetadas Hayabusa versões anteriores a 3.8.0
Description Um problema de cross-site scripting (XSS) existe na saída do relatório HTML. Isso ocorre quando um usuário analisa logs exportados em JSON que contenham conteúdo malicioso no campo Computer. Um invasor pode injetar JavaScript neste campo, que é executado na sessão do navegador do examinador forense ao visualizar o relatório HTML gerado, resultando potencialmente na execução de código ou divulgação de informações.
Recommendations Atualize para a versão 3.8.0 ou posterior.

Exploit

Correção

XSS

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-40028

Produtos afetados

Hayabusa