PT-2026-21273 · Unknown · Svx Portal

·

CVE-2026-27504

·

Publicado

2026-02-20

·

Atualizado

2026-02-20

CVSS v3.1

6.1

Média

VetorAV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N
Nome do Software Vulnerável e Versões Afetadas Versões do SVXportal anteriores à 2.5
Descrição As versões do SVXportal anteriores à 2.5 são afetadas por uma vulnerabilidade de cross-site scripting refletido no arquivo radiomobile front.php. O problema ocorre porque a aplicação incorpora dados não sanitizados do parâmetro de consulta stationid em um campo de valor de input oculto quando um administrador autenticado acessa uma URL especialmente construída. Isso permite a injeção e execução de scripts fornecidos pelo atacante no navegador do administrador, potencialmente levando ao comprometimento de sessões administrativas ou à realização de ações não autorizadas com os privilégios do administrador. O parâmetro vulnerável é stationid.
Recomendações Atualize o SVXportal para uma versão superior à 2.5.

Correção

XSS

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-27504

Produtos afetados

Svx Portal