PT-2026-29334 · Unknown+1 · Captcha-Protect+1

Joecorall

·

Publicado

2026-03-31

·

Atualizado

2026-04-01

·

CVE-2026-34206

CVSS v3.1

6.1

Média

VetorAV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N
Name of the Vulnerable Software and Affected Versions Captcha Protect versões anteriores a 1.12.2
Description Captcha Protect é um middleware do Traefik projetado para adicionar um desafio anti-bot a IPs individuais dentro de uma sub-rede quando picos de tráfego são detectados. Uma vulnerabilidade de scripting entre sites refletido (XSS) existe em versões anteriores a 1.12.2. A página de desafio aceitava um valor de destino fornecido pelo cliente e o renderizava em HTML usando o text/template do Go. Como o text/template não executa o escape de HTML contextual, um invasor poderia fornecer um valor de destino criado para injetar script arbitrário na página de desafio. A vulnerabilidade ocorre porque a aplicação renderiza um valor fornecido pelo cliente em HTML sem escape adequado.
Recommendations Atualize para a versão 1.12.2 ou posterior.

Exploit

Correção

XSS

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-34206
GHSA-PH62-4J5G-2Q4R

Produtos afetados

Captcha-Protect
Traefik