PT-2026-23454 · Koha · Koha

G03M0N

·

Publicado

2026-03-05

·

Atualizado

2026-03-08

·

CVE-2026-26377

CVSS v3.1

5.4

Média

VetorAV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N
Nome do Software Vulnerável e Versões Afetadas Versões do Koha 25.11 e anteriores
Descrição Existe uma vulnerabilidade de Cross Site Scripting no Koha. Um atacante remoto pode ser capaz de executar código arbitrário por meio da função de Notícias. O problema permite a injeção de scripts maliciosos em páginas web visualizadas por outros usuários. O componente vulnerável é a função de Notícias.
Recomendações Atualize para uma versão do Koha superior à 25.11.

Exploit

Correção

XSS

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-26377

Produtos afetados

Koha