PT-2026-60743 · Netgis · Netgis

CVE-2026-8396

·

Publicado

2026-07-17

·

Atualizado

2026-07-17

CVSS v3.1

7.5

Alta

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N
Nome do Software Vulnerável e Versões Afetadas NetGIS versões 5.0.66 through 7.2.1
Description O NetGIS contém uma restrição inadequada de referência a entidades externas XML (XXE), o que permite a vinculação externa de dados serializados. XXE é um tipo de ataque em que uma aplicação processa entradas XML contendo uma referência a uma entidade externa, potencialmente permitindo que um invasor leia arquivos arbitrários ou interaja com sistemas internos.
Recommendations Atualize o NetGIS para a versão 7.2.2 ou posterior.

Correção

XXE

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-8396

Produtos afetados

Netgis