Unknown · Audiobookshelf · CVE-2026-42887
**Nome do Software Vulnerável e Versões Afetadas**
Audiobookshelf versões anteriores a 2.33.0
**Description**
Um problema de cross-site scripting (XSS) armazenado existe na Página de Login. Isso ocorre porque o endpoint `/api/auth-settings` não sanitiza adequadamente o campo `authLoginCustomMessage`. Um invasor com privilégios administrativos pode injetar HTML ou JavaScript arbitrário, que é então renderizado na página de login para todos os usuários.
**Recommendations**
Atualizar para a versão 2.33.0.