PT-2026-63432 · Froiden · Tabletrack

CVE-2026-64828

·

Publicado

2026-07-22

·

Atualizado

2026-08-07

CVSS v3.1

6.1

Média

VetorAV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N
Nome do Software Vulnerável e Versões Afetadas Froiden TableTrack versões anteriores a 1.3.11
Descrição Um problema de cross-site scripting armazenado existe onde invasores não autenticados podem injetar HTML e JavaScript arbitrários. Isso ocorre porque o campo de notas do pedido não sanitiza a entrada adequadamente. Um invasor pode incluir cargas maliciosas durante a realização de um pedido pelo cliente, que são então executadas na sessão do navegador do administrador ao visualizar os detalhes do pedido. Isso pode levar ao roubo de tokens de sessão ou à execução de ações administrativas não autorizadas.
Recomendações Atualize o Froiden TableTrack para a versão 1.3.11 ou posterior.

Exploit

Correção

XSS

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-64828

Produtos afetados

Tabletrack