PT-2026-58831 · Unknown · Cai Content Credentials

CVE-2026-48290

·

Publicado

2026-07-14

·

Atualizado

2026-07-15

CVSS v3.1

8.2

Alta

VetorAV:L/AC:L/PR:N/UI:R/S:C/C:H/I:H/A:N
Nome do Software Vulnerável e Versões Afetadas CAI Content Credentials (versões afetadas não especificadas)
Description Um problema de Server-Side Request Forgery (SSRF) existe e pode levar à execução arbitrária de código no contexto do usuário atual. Esta falha permite que um invasor injete scripts maliciosos em uma página da web, o que pode resultar em acesso elevado ou controle sobre a conta ou sessão da vítima. A exploração bem-sucedida requer a interação do usuário, como visitar uma URL maliciosamente elaborada ou interagir com uma página da web comprometida.
Recommendations No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

SSRF

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2026-10099
CVE-2026-48290

Produtos afetados

Cai Content Credentials