PT-2026-98414 · Unknown · Stockagile

CVE-2026-6086

·

Publicado

2026-09-25

·

Atualizado

2026-09-25

CVSS v4.0

5.1

Média

VetorAV:N/AC:L/AT:N/PR:L/UI:P/VC:L/VI:L/VA:N/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:X
Nome do Software Vulnerável e Versões Afetadas StockAgile (versões afetadas não especificadas)
Description Ocorre Cross-Site Scripting (XSS) Armazenado na API e no painel de gerenciamento. O problema reside no lado do servidor, no endpoint '/inventory/configuration/serial-number-types', onde código JavaScript malicioso pode ser injetado e persistido através dos parâmetros code e name, além de outros campos de texto. Como a entrada não é filtrada ou validada corretamente antes de ser exibida no painel web, um invasor remoto autenticado pode executar código JavaScript arbitrário no contexto de outros usuários autenticados.
Recommendations No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade. Evite usar os parâmetros code e name no endpoint '/inventory/configuration/serial-number-types' até que o problema seja resolvido.

XSS

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-6086

Produtos afetados

Stockagile