PT-2026-67722 · Unknown · Perspective

CVE-2026-67196

·

Publicado

2026-08-04

·

Atualizado

2026-08-05

CVSS v3.1

5.4

Média

VetorAV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N
Nome do Software Vulnerável e Versões Afetadas Perspective versão 5.0.0
Description Um problema de cross-site scripting existe no plugin Debug integrado. Atacantes podem injetar HTML e JavaScript arbitrários fornecendo valores de células de tabela com marcações HTML não escapadas. Esses valores são interpolados diretamente no innerHTML durante a renderização de serialização CSV. Ao criar linhas de tabela com injeções de atributos não citados contendo atributos de manipuladores de eventos, atacantes podem ignorar a citação RFC 4180, pois colchetes angulares e atributos de manipuladores de eventos não são escapados antes da atribuição, levando à execução de scripts na origem da página de incorporação.
Recommendations No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

XSS

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-67196

Produtos afetados

Perspective