PT-2026-82485 · Element · Maps-Ng

CVE-2026-66155

·

Publicado

2026-08-27

·

Atualizado

2026-08-27

CVSS v3.1

7.6

Alta

VetorAV:N/AC:L/PR:L/UI:R/S:C/C:H/I:L/A:N
Nome do Software Vulnerável e Versões Afetadas Element maps-ng versões anteriores a 47.12.3 Element maps-ng versões anteriores a 48.11.3 Element maps-ng versões anteriores a 49.16.1
Description O componente si-map não neutraliza adequadamente a entrada controlável pelo usuário na propriedade points, utilizada para renderizar os rótulos de dicas (tooltips) dos pins do mapa. Essa falha permite que um invasor crie uma URL maliciosa que, ao ser carregada por uma vítima e ao passar o mouse sobre um pin do mapa, execute código de script arbitrário na sessão do navegador da vítima. Trata-se de um problema de Cross-Site Scripting (XSS), onde scripts maliciosos são injetados em sites confiáveis.
Recommendations Atualize o Element maps-ng V47 para a versão 47.12.3 ou posterior. Atualize o Element maps-ng V48 para a versão 48.11.3 ou posterior. Atualize o Element maps-ng V49 para a versão 49.16.1 ou posterior.

Correção

XSS

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-66155

Produtos afetados

Maps-Ng