PT-2026-65482 · Pivotick+1 · Pivotick

·

CVE-2026-66919

·

Publicado

2026-07-28

·

Atualizado

2026-07-28

CVSS v4.0

6.9

Média

VetorAV:N/AC:L/AT:N/PR:N/UI:A/VC:H/VI:N/VA:N/SC:N/SI:N/SA:N
Nome do Software Vulnerável e Versões Afetadas Pivotick (versões afetadas não especificadas)
Description Um problema de cross-site scripting existe nos modais de inspeção e edição de nós. Rótulos e descrições de nós originados de dados de grafo eram interpolados diretamente no HTML usado para construir os cabeçalhos dos modais. Um invasor capaz de fornecer ou modificar dados de grafo poderia inserir payloads maliciosos de HTML ou JavaScript em um rótulo ou descrição de nó. Esses payloads são executados na origem da aplicação quando um usuário abre os modais de nós afetados, potencialmente permitindo que o invasor acesse informações da vítima, modifique dados ou realize ações usando a sessão ativa da vítima.
Recommendations No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Exploit

XSS

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-66919

Produtos afetados

Pivotick