PT-2026-48446 · Git+1 · Migration-Planner-Ui-App+1

CVE-2026-53473

·

Publicado

2026-06-10

·

Atualizado

2026-06-10

CVSS v3.1

7.3

Alta

VetorAV:N/AC:L/PR:L/UI:R/S:U/C:H/I:H/A:N
Nome do Software Vulnerável e Versões Afetadas migration-planner-ui-app (versões afetadas não especificadas)
Description Uma falha de cross-site scripting (XSS) existe onde um invasor pode registrar um agente de descoberta malicioso usando um credentialUrl especialmente criado contendo código JavaScript. Se um usuário organizacional clicar neste link na interface do usuário, o código malicioso é executado em sua sessão de navegador. Isso pode levar ao comprometimento da sessão do Red Hat Single Sign-On (SSO) do usuário, permitindo potencialmente ações de API não autorizadas e acesso a dados entre locatários.
Recommendations No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

XSS

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-53473

Produtos afetados

Migration-Planner-Ui-App
Migration-Planner