PT-2026-35356 · Code Projects · Chat System

C4Ttr4Ck

·

Publicado

2026-04-27

·

Atualizado

2026-04-27

·

CVE-2026-7090

CVSS v2.0

3.3

Baixa

VetorAV:N/AC:L/Au:M/C:N/I:P/A:N
Nome do Software Vulnerável e Versões Afetadas code-projects Chat System versão 1.0
Description O cross-site scripting pode ocorrer no componente Chat Interface através do endpoint '/admin/send message.php'. Um invasor remoto pode explorar isso manipulando o argumento msg. Cross-site scripting é uma falha que permite que invasores injetem scripts maliciosos em páginas web visualizadas por outros usuários.
Recommendations Evite usar o argumento msg no endpoint '/admin/send message.php' até que o problema seja resolvido. No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

Code Injection

XSS

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-7090

Produtos afetados

Chat System