PT-2026-33819 · Unknown · Apartment Visitor Management System

CVE-2026-39112

·

Publicado

2026-04-20

·

Atualizado

2026-04-21

CVSS v3.1

5.4

Média

VetorAV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N
Name of the Vulnerable Software and Affected Versions Apartment Visitors Management System versão 1.1
Description Ocorre Cross Site Scripting no endpoint 'visitors-form.php' através do parâmetro visname. Um invasor autenticado pode injetar JavaScript arbitrário, que é executado posteriormente quando a entrada maliciosa é visualizada em 'manage-newvisitors.php' ou 'visitor-detail.php'.
Recommendations Como medida paliativa temporária, evite usar o parâmetro visname no endpoint 'visitors-form.php' até que o problema seja resolvido. No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Exploit

XSS

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-39112

Produtos afetados

Apartment Visitor Management System