PT-2026-56086 · Kiwi Tcms · Kiwi Tcms
CVE-2026-55630
·
Publicado
2026-07-06
·
Atualizado
2026-07-13
CVSS v3.1
0.0
Nenhuma
| Vetor | AV:N/AC:L/PR:N/UI:R/S:U/C:N/I:N/A:N |
Nome do Software Vulnerável e Versões Afetadas
Kiwi TCMS versões anteriores a 16.1
Descrição
A entrada do usuário nos campos
TestCase.extra link e TestPlan.extra link não é sanitizada e é renderizada literalmente, permitindo a execução de cross-site scripting (XSS), uma técnica onde scripts maliciosos são injetados em sites confiáveis. Implantações que utilizam imagens Docker oficiais ou middleware não modificado utilizam um cabeçalho Content-Security-Policy que bloqueia a execução de JavaScript inline, mitigando o risco. No entanto, implantações personalizadas com configurações de segurança modificadas permanecem suscetíveis.Recomendações
Atualizar para a versão 16.1.
Correção
XSS
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Kiwi Tcms