PT-2026-2111 · Nicegui · Nicegui

Evnchn

+1

·

Publicado

2026-01-08

·

Atualizado

2026-01-08

·

CVE-2026-21872

CVSS v3.1

6.1

Média

VetorAV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N
Nome do Software Vulnerável e Versões Afetadas Versões do NiceGUI de 2.22.0 a 3.4.1
Descrição O NiceGUI é um framework de interface de usuário (UI) baseado em Python suscetível a uma vulnerabilidade de cross-site scripting (XSS). O problema decorre de uma implementação insegura no listener de evento de clique utilizado por ui.sub pages, combinada com a renderização de links controlados pelo atacante na página. Quando um usuário clica em tal link, o XSS pode ocorrer. A questão envolve a função ui.sub pages e o tratamento de links.
Recomendações Atualize para a versão 3.5.0 ou posterior do NiceGUI.

Exploit

Correção

XSS

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-21872
GHSA-M7J5-RQ9J-6JJ9

Produtos afetados

Nicegui