PT-2026-54015 · Unknown · Storage Concentrator

·

CVE-2026-50040

·

Publicado

2026-06-30

·

Atualizado

2026-07-01

CVSS v3.1

6.1

Média

VetorAV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N
Nome do Software Vulnerável e Versões Afetadas Storage Concentrator (SC & SCVM) (versões afetadas não especificadas)
Descrição Ocorre cross-site scripting refletido porque conteúdo não sanitizado é ecoado em páginas de erro 404. Um invasor pode criar uma URL maliciosa que, ao ser visitada por um usuário autenticado, executa conteúdo de script arbitrário na sessão do navegador da vítima no contexto da aplicação. Isso pode ser utilizado para roubar cookies de sessão, redirecionar usuários ou realizar ações não autorizadas em nome da vítima.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

XSS

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-50040

Produtos afetados

Storage Concentrator