PT-2026-65095 · Unknown · Ekushey Project Manager Crm
CVE-2026-66031
·
Publicado
2026-07-27
·
Atualizado
2026-07-28
CVSS v3.1
5.4
Média
| Vetor | AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N |
Nome do Software Vulnerável e Versões Afetadas
Ekushey Project Manager CRM versões anteriores a 5.1
Description
Um problema de cross-site scripting armazenado existe onde usuários clientes autenticados podem injetar HTML e JavaScript arbitrários. Isso ocorre quando payloads maliciosos são inseridos no campo Reply Ticket. Os scripts armazenados são executados nas sessões de navegador de usuários Staff ou Administradores ao acessarem a página de detalhes do Support Ticket.
Recommendations
Atualize o Ekushey Project Manager CRM para uma versão posterior a 5.0.
Como mitigação temporária, restrinja o uso do campo Reply Ticket para usuários clientes até que a atualização seja aplicada.
Exploit
Correção
XSS
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Ekushey Project Manager Crm