PT-2026-52453 · Git+1 · Pretix

CVE-2026-57532

·

Publicado

2026-06-25

·

Atualizado

2026-06-25

CVSS v4.0

8.8

Alta

VetorAV:N/AC:L/AT:P/PR:H/UI:P/VC:H/VI:H/VA:H/SC:H/SI:H/SA:H
Nome do Software Vulnerável e Versões Afetadas O nome do produto não pôde ser determinado (versões afetadas não especificadas)
Descrição Conteúdo HTML malicioso contido na especificação de layout de um ticket ou crachá em PDF é executado quando o editor de PDF é aberto no navegador. Isso permite que um usuário do backend injete JavaScript no contexto do navegador de outro usuário do backend. Isso ocorre porque as bibliotecas de renderização e edição de PDF utilizadas impedem a implementação de uma Content-Security-Policy (CSP) robusta, que é uma camada de segurança que ajuda a detectar e mitigar certos tipos de ataques, incluindo cross-site scripting.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Exploit

XSS

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-57532

Produtos afetados

Pretix