PT-2026-98412 · Unknown · Stockagile
CVE-2026-6084
·
Publicado
2026-09-25
·
Atualizado
2026-09-25
CVSS v4.0
5.1
Média
| Vetor | AV:N/AC:L/AT:N/PR:L/UI:P/VC:L/VI:L/VA:N/SC:N/SI:N/SA:N |
Nome do Software Vulnerável e Versões Afetadas
StockAgile (versões afetadas não especificadas)
Description
Ocorre Cross-Site Scripting (XSS) Armazenado na API e no painel de gerenciamento. O problema reside no lado do servidor, no endpoint REST '/inventory/configuration/variants', que permite a injeção e persistência de código JavaScript malicioso por meio de parâmetros como
code, name e outros campos de texto. Como a entrada não é filtrada ou validada corretamente antes de ser exibida no painel web, um invasor remoto autenticado pode executar código JavaScript arbitrário no contexto de outros usuários autenticados.Recommendations
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Evite usar os parâmetros
code e name no endpoint '/inventory/configuration/variants' até que o problema seja resolvido.XSS
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Stockagile