Início
Tendências
Vulnerabilidades
Notícias
Pesquisadores
Por que dbugs?

Raúl Vega Arjona

Pesquisador deHispasec Sistemas
#50429de 53,635
4.6CVSS total
Vulnerabilidades · 1
PT-2024-28801
4.6
2024-04-22
Holded · Holded · CVE-2024-4026
**Nome do software vulnerável e versões afetadas** Holded (versões afetadas não especificadas) **Descrição** O problema está relacionado a uma vulnerabilidade de Cross-Site Scripting (XSS). Isso poderia permitir que um invasor armazenasse uma carga de JavaScript em todos os parâmetros editáveis nas funcionalidades “Geral” e “ID da equipe”, resultando potencialmente na apropriação da sessão. **Recomendações** No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.