PT-2026-65301 · Git+1 · Lookyloo

·

CVE-2026-66824

·

Publicado

2026-07-27

·

Atualizado

2026-07-27

CVSS v4.0

9.2

Crítica

VetorAV:N/AC:L/AT:N/PR:N/UI:A/VC:H/VI:H/VA:N/SC:H/SI:N/SA:N
Nome do Software Vulnerável e Versões Afetadas O nome do produto não pôde ser determinado (versões afetadas não especificadas)
Descrição Um problema de cross-site scripting armazenado existe na página de visualização da árvore de captura. A aplicação incorpora dados serializados da árvore de captura diretamente em um bloco JavaScript inline usando o filtro safe do Jinja. Como esses dados podem incluir conteúdo web controlado por um invasor, um valor especialmente criado pode encerrar o elemento <script> e injetar HTML ou JavaScript arbitrário. Isso permite a execução de código malicioso no navegador de um usuário que visualize a árvore de captura, potencialmente permitindo que o invasor realize ações por meio da sessão autenticada da vítima, acesse informações sensíveis ou modifique dados da aplicação.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Exploit

XSS

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-66824

Produtos afetados

Lookyloo