PT-2026-56086 · Kiwi Tcms · Kiwi Tcms

CVE-2026-55630

·

Publicado

2026-07-06

·

Atualizado

2026-07-13

CVSS v3.1

0.0

Nenhuma

VetorAV:N/AC:L/PR:N/UI:R/S:U/C:N/I:N/A:N
Nome do Software Vulnerável e Versões Afetadas Kiwi TCMS versões anteriores a 16.1
Descrição A entrada do usuário nos campos TestCase.extra link e TestPlan.extra link não é sanitizada e é renderizada literalmente, permitindo a execução de cross-site scripting (XSS), uma técnica onde scripts maliciosos são injetados em sites confiáveis. Implantações que utilizam imagens Docker oficiais ou middleware não modificado utilizam um cabeçalho Content-Security-Policy que bloqueia a execução de JavaScript inline, mitigando o risco. No entanto, implantações personalizadas com configurações de segurança modificadas permanecem suscetíveis.
Recomendações Atualizar para a versão 16.1.

Correção

XSS

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-55630
GHSA-473P-56XX-VG67
PYSEC-2026-2551

Produtos afetados

Kiwi Tcms