Início
Tendências
Vulnerabilidades
Notícias
Pesquisadores
Por que dbugs?

Diego León Casas

#49938de 53,635
4.8CVSS total
Vulnerabilidades · 1
PT-2025-5825
4.8
2025-02-06
Holded · Holded · CVE-2025-1076
Nome do Software Vulnerável e Versões Afetadas: Holded (versões afetadas não especificadas) Descrição: Uma vulnerabilidade de Cross-Site Scripting Armazenado (Stored XSS) foi encontrada na aplicação Holded. Esta vulnerabilidade poderia permitir que um invasor armazenasse um payload JavaScript nos parâmetros editáveis `name` e `icon` da funcionalidade Activities. Recomendações: No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.