PT-2026-68818 · Pilos · Pilos

CVE-2026-71555

·

Publicado

2026-08-06

·

Atualizado

2026-08-07

CVSS v3.1

4.1

Média

VetorAV:N/AC:L/PR:L/UI:R/S:C/C:N/I:L/A:N
Nome do Software Vulnerável e Versões Afetadas PILOS versões 2.1.0 through 4.14.0
Description O PILOS não envia um cabeçalho de resposta Cross-Origin-Opener-Policy. Isso permite que páginas abertas via links que criam um novo contexto de navegação, como aqueles que usam target=" blank", mantenham uma referência window.opener para a aba original do PILOS. Uma página de destino maliciosa pode explorar isso através do reverse tabnabbing—uma técnica onde o invasor usa a referência window.opener para navegar ou manipular a aba de origem—potencialmente redirecionando usuários autenticados para uma página de phishing que imita a interface legítima.
Recommendations Atualizar para a versão 4.14.1.

Exploit

Correção

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-71555
GHSA-J4WR-P8GH-XRW5

Produtos afetados

Pilos