PT-2026-96097 · Git+1 · Community-Skeleton+1

·

CVE-2025-71419

·

Publicado

2026-09-21

·

Atualizado

2026-09-21

CVSS v3.1

5.4

Média

VetorAV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N
Nome do Software Vulnerável e Versões Afetadas UVdesk core-framework versões anteriores a 1.1.7
Description Um problema de cross-site scripting armazenado existe na ação createMailerConfiguration. Usuários com privilégios ROLE AGENT podem injetar scripts maliciosos no parâmetro identifier da configuração do SwiftMailer. Este script é armazenado no servidor e executado quando outros membros acessam a página de atualização de configuração.
Recommendations Atualize o UVdesk core-framework para a versão 1.1.7 ou posterior. Como mitigação temporária, restrinja o acesso à ação createMailerConfiguration para usuários com privilégios ROLE AGENT.

Exploit

Correção

XSS

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-71419

Produtos afetados

Community-Skeleton
Core-Framework