PT-2026-22833 · Unknown · Openstamanager

Lukasz-Rybak

·

Publicado

2026-03-03

·

Atualizado

2026-03-05

·

CVE-2026-24415

CVSS v3.1

6.1

Média

VetorAV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N
Nome do Software Vulnerável e Versões Afetadas OpenSTAManager versões anteriores a 2.9.9
Descrição O OpenSTAManager é um software de gerenciamento para assistência técnica e faturamento. O aplicativo não sanitiza adequadamente as entradas fornecidas pelo usuário do parâmetro GET righe antes de refleti-las na saída HTML. Especificamente, o parâmetro $ GET['righe'] é ecoado diretamente no atributo value do HTML sem sanitização, possivelmente permitindo que um atacante injete HTML ou JavaScript arbitrários. Trata-se de um problema de XSS Refletido.
Recomendações As versões anteriores a 2.9.9 devem ser atualizadas.

Exploit

Correção

XSS

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-24415
GHSA-JFGP-G7X7-J25J

Produtos afetados

Openstamanager