PT-2026-51556 · Revive · Andserver

·

CVE-2026-44956

·

Publicado

2026-06-23

·

Atualizado

2026-06-23

CVSS v3.1

0.0

Nenhuma

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:N
Nome do Software Vulnerável e Versões Afetadas O nome do produto não pôde ser determinado (versões afetadas não especificadas)
Descrição Usuários com baixos privilégios podem usar seu Nome Completo como um vetor para um ataque de Cross-Site Scripting (XSS) armazenado, que ocorre quando uma aplicação inclui dados não confiáveis em uma página web sem a devida validação ou escape. O nome é incluído em e-mails gerados pelo sistema, e o conteúdo é armazenado no campo details da tabela userlog. Um administrador visualizando este conteúdo através do endpoint 'userlog-details.php' dispararia a execução de payloads de JavaScript maliciosos devido à falta de sanitização de saída.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

XSS

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-44956

Produtos afetados

Andserver