Início
Tendências
Vulnerabilidades
Notícias
Pesquisadores
Por que dbugs?

Jan Czerlunczakiewicz

#43847de 53,639
6.1CVSS total
Vulnerabilidades · 1
PT-2026-40928
6.1
2026-05-14
Verint · Verba · CVE-2026-21730
**Nome do Software Vulnerável e Versões Afetadas** Verba versões anteriores a 10.0.6 **Description** Um problema de Cross-Site Scripting (XSS) Armazenado existe no mecanismo de log de login. Um invasor remoto não autenticado pode injetar um payload malicioso no campo `username` durante uma tentativa de login malsucedida. Como a aplicação não sanitiza essa entrada, o payload é armazenado nos logs e posteriormente executado no navegador do administrador quando este acessa o visualizador de logs. **Recommendations** Atualizar para a versão 10.0.6.