PT-2026-3153 · Unknown · Dolibarr Erp/Crm

·

CVE-2021-47779

·

Publicado

2026-01-15

·

Atualizado

2026-03-02

CVSS v4.0

8.4

Alta

VetorAV:N/AC:L/AT:N/PR:L/UI:A/VC:H/VI:H/VA:N/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:X
Nome do Software Vulnerável e Versões Afetadas Dolibarr ERP-CRM versão 14.0.2
Descrição O Dolibarr ERP-CRM versão 14.0.2 apresenta uma vulnerabilidade de cross-site scripting (XSS) armazenado no módulo de criação de tickets. Usuários com baixos privilégios podem injetar scripts maliciosos. Um atacante pode criar uma mensagem de ticket especialmente elaborada com JavaScript incorporado. Este script é executado quando um administrador copia o texto, potencialmente permitindo o escalonamento de privilégios.
Recomendações Atualize para uma versão mais recente que contenha a correção para esta vulnerabilidade.

Exploit

Correção

LPE

XSS

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2021-47779

Produtos afetados

Dolibarr Erp/Crm