PT-2026-51560 · Revive · Andserver

·

CVE-2026-44960

·

Publicado

2026-06-23

·

Atualizado

2026-06-23

CVSS v3.1

0.0

Nenhuma

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:N
Nome do Software Vulnerável e Versões Afetadas O nome do produto não pôde ser determinado (versões afetadas não especificadas)
Descrição Um problema de Cross-Site Scripting (XSS) armazenado existe onde os nomes de usuário são usados como vetor de ataque. Quando um administrador visualiza os detalhes do log de auditoria para entradas afetadas, payloads de JavaScript maliciosos incorporados na variável username são executados devido à falta de sanitização de saída.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

XSS

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-44960

Produtos afetados

Andserver