PT-2026-96085 · Hyve5 · Leantime

·

CVE-2026-94210

·

Publicado

2026-09-21

·

Atualizado

2026-09-21

CVSS v2.0

4.0

Média

VetorAV:N/AC:L/Au:S/C:N/I:P/A:N
Nome do Software Vulnerável e Versões Afetadas Hyve5 Leantime versões anteriores a 3.9.9
Description Uma falha no componente Kanban Board permite que atacantes remotos realizem cross-site scripting (XSS), uma técnica onde scripts maliciosos são injetados em sites confiáveis. O problema reside na função getAllGrouped() dentro do arquivo app/Domain/Tickets/Services/Tickets.php.
Recommendations Implementar o patch a30a6837b4071ac05a4f58d0e1baa2c62aa8695e para versões anteriores a 3.9.9.

Exploit

Correção

XSS

Code Injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-94210

Produtos afetados

Leantime