PT-2026-78456 · Maalfer · Pentestify

·

CVE-2026-76203

·

Publicado

2026-08-19

·

Atualizado

2026-08-19

CVSS v4.0

5.1

Média

VetorAV:N/AC:L/AT:N/PR:L/UI:P/VC:N/VI:L/VA:N/SC:L/SI:L/SA:N
Nome do Software Vulnerável e Versões Afetadas maalfer Pentestify versões 1.2.0 through 2.3.2
Description O sanitizador de CSS do tema de relatório apresenta uma ordem de comportamento incorreta, onde a validação ocorre antes da canonicalização. Isso permite que um usuário autenticado ignore a lista de bloqueio do sanitizador utilizando escapes hexadecimais de CSS para reconstruir a função url(). Consequentemente, isso pode ser utilizado para forçar requisições HTTP externas a partir dos navegadores de outros usuários, resultando na divulgação de seus endereços IP e strings de User-Agent.
Recommendations Atualize o maalfer Pentestify para uma versão posterior à 2.3.2.

Exploit

Correção

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-76203

Produtos afetados

Pentestify