PT-2026-21271 · Unknown · Svx Portal

·

CVE-2026-27502

·

Publicado

2026-02-20

·

Atualizado

2026-02-20

CVSS v3.1

6.1

Média

VetorAV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N
Nome do Software Vulnerável e Versões Afetadas Versões do SVXportal anteriores à 2.6
Descrição A aplicação apresenta uma vulnerabilidade de cross-site scripting refletido no arquivo 'log.php' via parâmetro search query. A aplicação inclui diretamente o valor não sanitizado do parâmetro em um atributo value de um elemento input HTML. Isso permite que um atacante remoto injete e execute JavaScript arbitrário no navegador de uma vítima ao enviar uma URL manipulada. A exploração bem-sucedida pode resultar em roubo de dados de sessão, execução de ações não autorizadas como a vítima ou modificação do conteúdo exibido.
Recomendações Versões anteriores à 2.6 devem ser atualizadas.

Correção

XSS

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-27502

Produtos afetados

Svx Portal