PT-2026-96088 · Hyve5 · Leantime

·

CVE-2026-94211

·

Publicado

2026-09-21

·

Atualizado

2026-09-23

CVSS v2.0

3.3

Baixa

VetorAV:N/AC:L/Au:M/C:N/I:P/A:N
Nome do Software Vulnerável e Versões Afetadas Hyve5 Leantime versões anteriores a 3.9.9
Descrição Um problema de cross-site scripting remoto existe no componente Project Dashboard, no arquivo /app/Domain/Dashboard/Templates/show.blade.php. Um invasor com permissões de EDIÇÃO pode injetar um payload malicioso em um nome de etiqueta, que é então exibido sem tratamento para qualquer usuário que visualize o painel do projeto.
Recomendações Atualize o Hyve5 Leantime para a versão 3.9.9 ou posterior.

Exploit

Correção

XSS

Code Injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-94211

Produtos afetados

Leantime