PT-2026-29860 · Webkul+1 · Notes Module+2

Dineshrajansv

·

Publicado

2026-04-02

·

Atualizado

2026-04-02

·

CVE-2026-5370

CVSS v2.0

4.0

Média

VetorAV:N/AC:L/Au:S/C:N/I:P/A:N
Nome do Software Vulnerável e Versões Afetadas krayin laravel-crm versões até 2.2
Descrição Uma falha de scripting entre sites foi identificada na função composeMail dentro do arquivo packages/Webkul/Admin/tests/e2e-pw/tests/mail/inbox.spec.ts do Módulo de Atividades/Módulo de Notas. Essa manipulação pode ser explorada remotamente, e um exploit público está disponível.
Recomendações Implemente o patch 73ed28d466bf14787fdb86a120c656a4af270153.

Exploit

Correção

Code Injection

XSS

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-5370
GHSA-9M2V-HC5G-5JPV

Produtos afetados

Activities Module
Notes Module
Laravel-Crm