PT-2026-80982 · Baserow · Baserow

·

CVE-2026-76837

·

Publicado

2026-08-24

·

Atualizado

2026-08-24

CVSS v3.1

6.4

Média

VetorAV:N/AC:L/PR:L/UI:N/S:C/C:L/I:L/A:N
Nome do Software Vulnerável e Versões Afetadas Baserow versões anteriores a 2.3.0
Description O Baserow não realiza a codificação HTML do nome de exibição de um usuário ao interpolá-lo na marcação de menção de texto rico. O endpoint 'PATCH /api/user/account/' armazena o valor de first name literalmente. Posteriormente, o renderizador de menções em web-frontend/modules/core/editor/mention.js utiliza um template literal para inserir esse nome em um atributo data-label e no corpo do elemento sem escape. Um nome contendo aspas duplas pode fechar o atributo e a tag de abertura, permitindo que a marcação subsequente seja injetada no conteúdo do elemento. Como os componentes de campo de texto rico renderizam esse resultado através de v-html, qualquer célula de texto rico que mencione a conta executa o script armazenado para cada membro do espaço de trabalho que visualizar a tabela, sem a necessidade de um clique. Qualquer membro do espaço de trabalho, independentemente do nível de permissão, pode definir seu nome para enviar a carga útil, que persiste até que o nome seja alterado ou a linha de menção seja removida.
Recommendations Atualizar para a versão 2.3.0.

Exploit

Correção

XSS

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-76837

Produtos afetados

Baserow