PT-2026-79324 · Apache · Cloudstack

·

CVE-2026-61398

·

Publicado

2026-08-21

·

Atualizado

2026-08-27

CVSS v3.1

9.1

Crítica

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:N
Nome do Software Vulnerável e Versões Afetadas Apache CloudStack versões 4.15.1.0 até 4.20.3.0 Apache CloudStack versões 4.21.0.0 até 4.22.1.0
Description Ocorre uma falha de codificação ou escape inadequado de saída na interface do usuário ao utilizar a funcionalidade de Redefinição de Senha da Instância (Instance Reset Password). Isso resulta em um problema de Cross-Site Scripting (XSS), onde scripts maliciosos podem ser injetados em páginas da web visualizadas por outros usuários.
Recommendations Atualize o Apache CloudStack versões 4.15.1.0 até 4.20.3.0 para a versão 4.20.3.1 ou posterior. Atualize o Apache CloudStack versões 4.21.0.0 até 4.22.1.0 para a versão 4.22.1.1 ou posterior.

Exploit

Correção

Improper Encoding or Escaping of Output

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-61398

Produtos afetados

Cloudstack