Linkace · Linkace · CVE-2024-56507
**Nome do software vulnerável e versões afetadas**
Versões do LinkAce anteriores à 1.15.6
**Descrição**
Existe uma vulnerabilidade de cross-site scripting (XSS) refletido no campo “URL” do módulo “Editar Link”, onde a entrada do usuário não é devidamente sanitizada ou codificada antes de ser refletida na resposta HTML. Isso permite que invasores injetem e executem JavaScript arbitrário no contexto do navegador da vítima, levando a possíveis sequestros de sessão, roubo de dados e ações não autorizadas.
**Recomendações**
Para versões anteriores à 1.15.6, atualize para a versão 1.15.6 para resolver o problema. Como solução alternativa temporária, considere restringir a entrada do usuário no campo “URL” do módulo “Editar Link” para minimizar o risco de exploração.