PT-2026-35950 · Helpy · Helpy

Oscar Uribe

·

Publicado

2026-04-29

·

Atualizado

2026-05-01

·

CVE-2026-40229

CVSS v3.1

5.4

Média

VetorAV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N
Nome do Software Vulnerável e Versões Afetadas Helpy versão 2.8.0
Descrição Um problema de cross-site scripting armazenado existe na lógica de exibição do autor da postagem. Um usuário registrado pode persistir HTML arbitrário no campo de nome da conta, que é então renderizado sem escape em tópicos de fóruns públicos, na visualização de tickets do administrador e em e-mails de notificação HTML enviados a outros usuários.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

XSS

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-40229

Produtos afetados

Helpy