Iris · Iris · CVE-2026-42538
**Nome do Software Vulnerável e Versões Afetadas**
IRIS versões anteriores a 2.4.28
**Description**
O IRIS é uma plataforma colaborativa web para que respondentes a incidentes compartilhem detalhes técnicos durante investigações. A aplicação não valida adequadamente os arquivos carregados, o que permite que a plataforma seja utilizada indevidamente para hospedar páginas de phishing. Esta falha também possibilita o Cross-Site Scripting (XSS), uma técnica onde scripts maliciosos são injetados em sites confiáveis.
**Recommendations**
Atualize para a versão 2.4.28.