PT-2026-39889 · Mantisbt · Mantisbt

CVE-2026-41897

·

Publicado

2026-05-11

·

Atualizado

2026-05-28

CVSS v4.0

5.3

Média

VetorAV:N/AC:L/AT:N/PR:L/UI:N/VC:L/VI:L/VA:N/SC:N/SI:N/SA:N
Nome do Software Vulnerável e Versões Afetadas MantisBT (versões afetadas não especificadas)
Descrição A falta de validação do parâmetro filter target no endpoint 'return dynamic filters.php' permite que um invasor injete HTML arbitrário quando o alvo é um campo personalizado do tipo TEXTAREA, resultando em Cross-site scripting (XSS) refletido, uma técnica onde scripts maliciosos são injetados em sites normalmente confiáveis.
Recomendações Aplicar o patch c885af13f0b8596714ffe11df757c09f35fbd8f4. Evitar o uso do parâmetro filter target no endpoint 'return dynamic filters.php' até que o patch seja aplicado.

Exploit

Correção

XSS

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-41897
GHSA-J7V9-F46R-2RP4

Produtos afetados

Mantisbt