PT-2026-44211 · Git+1 · Cti-Transmute

·

CVE-2026-9806

·

Publicado

2026-05-28

·

Atualizado

2026-05-28

CVSS v4.0

6.3

Média

VetorAV:N/AC:L/AT:P/PR:N/UI:N/VC:L/VI:N/VA:N/SC:L/SI:N/SA:N/S:N/RE:L/U:Clear
Nome do Software Vulnerável e Versões Afetadas CTI Transmute (versões afetadas não especificadas)
Descrição Um problema de cross-site scripting (XSS) armazenado existe no painel de notificações. Mensagens de notificação contendo nomes de conversão controlados pelo usuário eram renderizadas no menu suspenso do sino de notificação usando innerHTML sem a sanitização adequada. Um invasor que consiga influenciar um nome de conversão incluído em uma notificação pode injetar JavaScript arbitrário. Esse script é executado no navegador de um usuário autenticado ao abrir o painel de notificações, permitindo potencialmente que o invasor realize ações na sessão da vítima ou acesse informações do aplicativo. Este problema estava limitado a um ramo de desenvolvimento.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Exploit

XSS

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-9806

Produtos afetados

Cti-Transmute