Paquitosoftware · Notimoo · CVE-2021-42244
**Nome do software vulnerável e versões afetadas**
PaquitoSoftware Notimoo versão 1.2
**Descrição**
Uma vulnerabilidade de cross-site scripting (XSS) permite que invasores executem scripts da web ou HTML arbitrários por meio de um título ou mensagem maliciosamente criada em uma notificação.
**Recomendações**
Para o PaquitoSoftware Notimoo versão 1.2, como solução temporária, considere restringir a entrada de títulos e mensagens de notificação para minimizar o risco de exploração. No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.