Início
Início
Tendências
Tendências
Vulnerabilidades
Vulnerabilidades
Notícias
Notícias
Pesquisadores
Pesquisadores
Por que dbugs?
Por que dbugs?
Configurações

Vito0912

#52027de 55,133
4.5CVSS total
Vulnerabilidades · 1
PT-2026-39752
4.5
2026-05-11
Unknown · Audiobookshelf · CVE-2026-42887
**Nome do Software Vulnerável e Versões Afetadas** Audiobookshelf versões anteriores a 2.33.0 **Description** Um problema de cross-site scripting (XSS) armazenado existe na Página de Login. Isso ocorre porque o endpoint `/api/auth-settings` não sanitiza adequadamente o campo `authLoginCustomMessage`. Um invasor com privilégios administrativos pode injetar HTML ou JavaScript arbitrário, que é então renderizado na página de login para todos os usuários. **Recommendations** Atualizar para a versão 2.33.0.