PT-2026-99720 · Unknown · Krayin Laravel-Crm

·

CVE-2026-100882

·

Publicado

2026-09-27

·

Atualizado

2026-09-28

CVSS v2.0

3.3

Baixa

VetorAV:N/AC:L/Au:M/C:N/I:P/A:N
Nome do Software Vulnerável e Versões Afetadas Krayin laravel-crm versões anteriores a 2.2.6
Description Ocorre cross site scripting no Admin Settings Endpoint dentro do arquivo packages/Webkul/Admin/src/Resources/views/components/layouts/index.blade.php. Um invasor remoto pode disparar este problema ao manipular o argumento general.settings.footer.label.
Recommendations Atualizar para a versão 2.2.6.

Exploit

Correção

Code Injection

XSS

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-100882

Produtos afetados

Krayin Laravel-Crm