PT-2026-56249 · Dashy · Dashy

·

CVE-2026-55592

·

Publicado

2026-07-07

·

Atualizado

2026-07-08

CVSS v3.1

3.9

Baixa

VetorAV:L/AC:L/PR:L/UI:R/S:U/C:L/I:L/A:N
Nome do Software Vulnerável e Versões Afetadas Dashy versões anteriores a 4.3.7
Description A visualização do espaço de trabalho não valida o esquema do parâmetro de consulta da URL antes de atribuí-lo a uma fonte de iframe. Isso permite que um invasor execute JavaScript na origem do Dashy ao enganar um usuário autenticado para abrir um link de espaço de trabalho manipulado contendo uma URL javascript:. Essa execução permite que o invasor leia dados do navegador de mesma origem, interaja com o Document Object Model (DOM) e envie solicitações em nome da vítima.
Recommendations Atualize para a versão 4.3.7.

Exploit

Correção

XSS

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-55592
GHSA-58MP-4QR3-VMRC

Produtos afetados

Dashy