PT-2026-45153 · Rt+1 · Rt+1

CVE-2026-44229

·

Publicado

2026-05-20

·

Atualizado

2026-07-20

CVSS v3.1

5.4

Média

VetorAV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N
Nome do Software Vulnerável e Versões Afetadas RT versões 5.0.0 até 5.0.9 RT versões 6.0.0 até 6.0.2
Description Existe um problema onde o conteúdo enviado é servido inline em vez de como um anexo. Um usuário autenticado com permissões de upload pode incluir JavaScript no conteúdo enviado, que será executado na sessão do navegador de qualquer usuário que visualizar ou baixar o arquivo. Trata-se de uma falha de Cross-Site Scripting (XSS), que ocorre quando uma aplicação inclui dados não confiáveis em uma página web sem a devida validação ou escape.
Recommendations Atualizar as versões do RT 5.0.0 até 5.0.9 para a versão 5.0.10. Atualizar as versões do RT 6.0.0 até 6.0.2 para a versão 6.0.3.

Exploit

Correção

XSS

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-44229
GHSA-X576-PVWP-C2QV
USN-8506-1

Produtos afetados

Linuxmint
Rt