PT-2026-68478 · E Logo · E-Logo Purchasing Portal

CVE-2026-8166

·

Publicado

2026-08-06

·

Atualizado

2026-08-06

CVSS v3.1

5.4

Média

VetorAV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N
Nome do Software Vulnerável e Versões Afetadas e-Logo Purchasing Portal versões anteriores a 1.52
Description A neutralização inadequada de entrada durante a geração de páginas web no e-Logo Purchasing Portal permite o Cross-Site Scripting (XSS) Armazenado, uma condição onde scripts maliciosos são armazenados permanentemente no servidor de destino.
Recommendations Atualize o e-Logo Purchasing Portal para a versão 1.52 ou posterior.

Correção

XSS

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-8166

Produtos afetados

E-Logo Purchasing Portal