PT-2026-32142 · Parisneo · Lollms
CVE-2026-1116
·
Publicado
2026-01-12
·
Atualizado
2026-04-12
CVSS v2.0
8.5
Alta
| Vetor | AV:N/AC:L/Au:N/C:C/I:P/A:N |
Name of the Vulnerable Software and Affected Versions
parisneo/lollms versões anteriores a 2.2.0
Description
Uma vulnerabilidade de Cross-Site Scripting (XSS) foi identificada no método
from dict da classe AppLollmsMessage. O problema se deve à sanitização ou codificação HTML insuficiente do campo content ao processar dados fornecidos pelo usuário. Isso permite que um invasor injete cargas úteis HTML ou JavaScript maliciosas que podem ser executadas no contexto do navegador de outro usuário. A exploração bem-sucedida pode levar à tomada de conta de conta ou sequestro de sessão.Recommendations
Atualize para a versão 2.2.0 ou posterior.
Exploit
Correção
XSS
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Lollms