PT-2026-50924 · Unknown+1 · Compose-Rich-Editor+1

CVE-2026-21768

·

Publicado

2026-06-19

·

Atualizado

2026-06-22

CVSS v3.1

6.3

Média

VetorAV:L/AC:H/PR:N/UI:R/S:U/C:H/I:H/A:N
Nome do Software Vulnerável e Versões Afetadas compose-rich-editor versão 1.0.0-rc14
Description A biblioteca compose-rich-editor, utilizada na composição de e-mails em texto rico do HCL Verse para Android, não valida adequadamente a entrada HTML. Essa falha de validação permite que conteúdo malicioso seja executado em certas situações.
Recommendations No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

RCE

XSS

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-21768

Produtos afetados

Hcl Verse For Android
Compose-Rich-Editor