PT-2026-50428 · Plane Ce · Plane Ce

·

CVE-2026-10850

·

Publicado

2026-06-17

·

Atualizado

2026-06-23

CVSS v4.0

6.9

Média

VetorAV:N/AC:L/AT:N/PR:L/UI:P/VC:H/VI:N/VA:N/SC:L/SI:L/SA:N
Nome do Software Vulnerável e Versões Afetadas Plane CE versão 1.3.1
Descrição Um membro do projeto com baixos privilégios pode enviar HTML e JavaScript arbitrários através do campo description html. Isso ocorre ao criar um item de trabalho de entrada por meio do endpoint 'API v1 intake'.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Exploit

XSS

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-10850

Produtos afetados

Plane Ce