Início
Início
Tendências
Tendências
Vulnerabilidades
Vulnerabilidades
Notícias
Notícias
Pesquisadores
Pesquisadores
Por que dbugs?
Por que dbugs?
Configurações

Jonas Fernández

#43705de 54,996
6.3CVSS total
Vulnerabilidades · 1
PT-2026-64876
6.3
2026-07-27
Unknown · Tastyigniter · CVE-2026-14856
**Nome do Software Vulnerável e Versões Afetadas** TastyIgniter versão 4.3.0 **Descrição** Um problema de Cross-Site Scripting (XSS) armazenado existe na funcionalidade de upload de arquivos do Media Manager devido à validação e sanitização insuficientes de arquivos SVG. Um usuário autenticado com baixos privilégios pode fazer o upload de um arquivo SVG malicioso contendo código JavaScript. Quando um administrador visualiza o arquivo, o código é executado no contexto do navegador. Isso pode ser combinado com um ataque de Cross-Site Request Forgery (CSRF)—uma técnica usada para enganar um usuário para que execute ações indesejadas em uma aplicação web—para extrair o token CSRF do administrador e realizar ações não autorizadas, como a modificação de credenciais, obtendo controle administrativo total. **Recomendações** Atualize o TastyIgniter versão 4.3.0 para uma versão mais recente que corrija este problema. Como medida de mitigação temporária, restrinja a capacidade de usuários com baixos privilégios de fazerem upload de arquivos SVG para o Media Manager.