PT-2026-99148 · Cotonti · Cotonti
CVE-2026-100522
·
Publicado
2026-09-26
·
Atualizado
2026-09-28
CVSS v3.1
6.1
Média
| Vetor | AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N |
Nome do Software Vulnerável e Versões Afetadas
Cotonti versão 1.0.0
Description
Um problema de cross-site scripting refletido existe no endpoint 'message.php'. O parâmetro
lng não é devidamente escapado antes de ser exibido na caixa de diálogo de confirmação, permitindo que atacantes não autenticados executem JavaScript arbitrário nas sessões de navegador de vítimas por meio de links maliciosos.Recommendations
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Evite usar o parâmetro
lng no endpoint 'message.php' até que o problema seja resolvido.XSS
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Cotonti