PT-2026-56253 · Dataease · Dataease

·

CVE-2026-55647

·

Publicado

2026-07-07

·

Atualizado

2026-07-08

CVSS v4.0

5.1

Média

VetorAV:N/AC:L/AT:N/PR:L/UI:P/VC:L/VI:L/VA:N/SC:L/SI:L/SA:N
Nome do Software Vulnerável e Versões Afetadas DataEase versões anteriores a 2.10.24
Description Componentes de texto do painel renderizam conteúdo armazenado usando Vue v-html sem a sanitização de HTML no lado do servidor. Isso permite que um usuário autenticado com permissões para editar dados de componentes do painel injete HTML contendo manipuladores de eventos executáveis. Esses manipuladores são executados quando outro usuário ou um visitante via link compartilhado visualiza o painel afetado.
Recommendations Atualizar para a versão 2.10.24.

Exploit

Correção

XSS

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-55647
GHSA-4V63-24FG-PFG7

Produtos afetados

Dataease