PT-2026-63432 · Froiden · Tabletrack
CVE-2026-64828
·
Publicado
2026-07-22
·
Atualizado
2026-08-07
CVSS v3.1
6.1
Média
| Vetor | AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N |
Nome do Software Vulnerável e Versões Afetadas
Froiden TableTrack versões anteriores a 1.3.11
Descrição
Um problema de cross-site scripting armazenado existe onde invasores não autenticados podem injetar HTML e JavaScript arbitrários. Isso ocorre porque o campo de notas do pedido não sanitiza a entrada adequadamente. Um invasor pode incluir cargas maliciosas durante a realização de um pedido pelo cliente, que são então executadas na sessão do navegador do administrador ao visualizar os detalhes do pedido. Isso pode levar ao roubo de tokens de sessão ou à execução de ações administrativas não autorizadas.
Recomendações
Atualize o Froiden TableTrack para a versão 1.3.11 ou posterior.
Exploit
Correção
XSS
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Tabletrack