PT-2026-40445 · Efw · Efw

CVE-2026-44259

·

Publicado

2026-05-12

·

Atualizado

2026-05-13

CVSS v3.1

4.6

Média

VetorAV:N/AC:L/PR:L/UI:R/S:U/C:L/I:L/A:N
Nome do Software Vulnerável e Versões Afetadas efw4.X versões anteriores a 4.08.010
Descrição O 'previewServlet' serve arquivos utilizando tipos MIME detectados com base nas extensões dos arquivos, sem aplicar cabeçalhos de segurança ou sanitização de conteúdo. Arquivos com extensões como .html, .htm ou .svg são servidos como 'text/html' ou 'image/svg+xml', o que permite que o JavaScript incorporado seja executado no navegador do usuário dentro da origem da aplicação.
Recomendações Atualizar para a versão 4.08.010.

Exploit

Correção

XSS

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-44259
GHSA-HW67-P3GW-RRMJ

Produtos afetados

Efw