PT-2026-56539 · Unknown · Password Pusher

·

CVE-2026-59802

·

Publicado

2026-07-08

·

Atualizado

2026-07-09

CVSS v3.1

8.2

Alta

VetorAV:N/AC:L/PR:N/UI:R/S:C/C:H/I:L/A:N
Nome do Software Vulnerável e Versões Afetadas PasswordPusher versões anteriores a 2.8.1
Description A validação insuficiente na função valid url() permite que a aplicação aceite esquemas de URI de dados em payloads de push de URL. Isso permite que atacantes criem pushes maliciosos contendo URIs data:text/html que executam JavaScript arbitrário nos navegadores dos usuários que clicarem no link, facilitando phishing e roubo de credenciais sob o domínio confiável.
Recommendations Atualize para a versão 2.8.1 ou posterior.

Exploit

Correção

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-59802
GHSA-76C2-66PG-FJ2F

Produtos afetados

Password Pusher