PT-2026-22127 · Pcvue+4 · Pcvue+4

CVE-2026-1695

·

Publicado

2026-02-26

·

Atualizado

2026-07-09

CVSS v3.1

6.1

Média

VetorAV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N
Nome do Software Vulnerável e Versões Afetadas PcVue, versões 12.0.0 a 16.3.3
Descrição Uma vulnerabilidade XSS afeta os serviços web OAuth utilizados pelas funcionalidades WebVue, WebScheduler, TouchVue e SnapVue. O problema existe na página de erro do servidor OAuth e pode permitir que um atacante remoto engane um usuário legítimo a carregar conteúdo de outro site após uma autenticação de usuário malsucedida. O componente vulnerável é o servidor OAuth. O client id está envolvido no processo de autenticação.
Recomendações Atualize para uma versão posterior a 16.3.3.

Correção

XSS

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-1695

Produtos afetados

Pcvue
Snapvue
Touchvue
Web Schedule
Webvue