PT-2026-77337 · Koha · Koha

·

CVE-2026-41921

·

Publicado

2026-08-18

·

Atualizado

2026-08-21

CVSS v3.1

5.4

Média

VetorAV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N
Nome do Software Vulnerável e Versões Afetadas Koha versões anteriores a 26.05.02 Koha versões anteriores a 25.11.07 Koha versões anteriores a 25.05.13
Description Um problema de cross-site scripting armazenado existe no manipulador de sugestões de compra. Usuários da equipe autenticados podem injetar scripts maliciosos ao enviar entradas não sanitizadas durante a operação de salvar sugestão. Especificamente, conteúdo HTML ou scripts manipulados podem ser inseridos nas variáveis title, author, isbn, publishercode, place, collectiontitle, itemtype e note. Essas entradas são armazenadas sem sanitização e posteriormente executadas no navegador de qualquer usuário da equipe que visualize o modelo de lista de sugestões.
Recommendations Atualize para a versão 26.05.02 ou posterior. Atualize para a versão 25.11.07 ou posterior. Atualize para a versão 25.05.13 ou posterior.

Correção

XSS

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-41921

Produtos afetados

Koha