PT-2026-82485 · Element · Maps-Ng
CVE-2026-66155
·
Publicado
2026-08-27
·
Atualizado
2026-08-27
CVSS v3.1
7.6
Alta
| Vetor | AV:N/AC:L/PR:L/UI:R/S:C/C:H/I:L/A:N |
Nome do Software Vulnerável e Versões Afetadas
Element maps-ng versões anteriores a 47.12.3
Element maps-ng versões anteriores a 48.11.3
Element maps-ng versões anteriores a 49.16.1
Description
O componente
si-map não neutraliza adequadamente a entrada controlável pelo usuário na propriedade points, utilizada para renderizar os rótulos de dicas (tooltips) dos pins do mapa. Essa falha permite que um invasor crie uma URL maliciosa que, ao ser carregada por uma vítima e ao passar o mouse sobre um pin do mapa, execute código de script arbitrário na sessão do navegador da vítima. Trata-se de um problema de Cross-Site Scripting (XSS), onde scripts maliciosos são injetados em sites confiáveis.Recommendations
Atualize o Element maps-ng V47 para a versão 47.12.3 ou posterior.
Atualize o Element maps-ng V48 para a versão 48.11.3 ou posterior.
Atualize o Element maps-ng V49 para a versão 49.16.1 ou posterior.
Correção
XSS
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Maps-Ng