PT-2026-44823 · Mautic · Mautic

·

CVE-2026-9811

·

Publicado

2026-05-29

·

Atualizado

2026-07-21

CVSS v3.1

5.4

Média

VetorAV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N
Nome do Software Vulnerável e Versões Afetadas Mautic versões anteriores a 7.1.2
Descrição Um problema de Cross-Site Scripting (XSS) armazenado existe no componente de seleção de projetos. A aplicação falha ao sanitizar nomes de projetos retornados via AJAX antes de injetá-los no Document Object Model (DOM) como campos de opção. Um usuário autenticado com permissões de criação de projetos pode armazenar um payload de script malicioso no nome de um projeto. Quando um usuário administrativo abre um editor de entidade contendo o seletor de projetos, o script é executado em sua sessão de navegador, podendo levar ao sequestro de sessão, coordenação de estado não autorizada ou acesso não autorizado a dados organizacionais.
Recomendações Atualize para a versão 7.1.2. Restrinja as permissões de criação e modificação de projetos a usuários administrativos confiáveis.

Exploit

Correção

XSS

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-9811
GHSA-5HVG-W58J-545M

Produtos afetados

Mautic