Início
Tendências
Vulnerabilidades
Notícias
Pesquisadores
Por que dbugs?

Faris Almutairi

#43586de 53,638
6.1CVSS total
Vulnerabilidades · 1
PT-2026-48219
6.1
2026-06-09
Ellucian · Banner Self-Service · CVE-2026-32856
**Nome do Software Vulnerável e Versões Afetadas** Ellucian Banner Self-Service versões anteriores ao lançamento April T2 (2025-04-23) **Description** Um problema de cross-site scripting refletido existe onde atacantes não autenticados podem executar JavaScript arbitrário no navegador de uma vítima. Isso é alcançado injetando entrada não sanitizada através do parâmetro de requisição `toDateFormat` no endpoint 'dateConverter'. Atacantes podem criar uma URL maliciosa direcionada a este endpoint para roubar cookies de sessão ou realizar outras ações maliciosas no contexto da sessão do navegador da vítima. **Recommendations** Atualize para o lançamento April T2 (2025-04-23) ou uma versão mais recente. Evite usar o parâmetro `toDateFormat` no endpoint 'dateConverter' até que a atualização seja aplicada.