PT-2026-50797 · Unknown · Hashgraph Guardian

·

CVE-2026-22674

·

Publicado

2026-06-18

·

Atualizado

2026-06-23

CVSS v3.1

4.8

Média

VetorAV:N/AC:L/PR:H/UI:R/S:C/C:L/I:L/A:N
Nome do Software Vulnerável e Versões Afetadas Hashgraph Guardian versões anteriores ao commit ba8c566 da versão 3.5.0
Description Um problema de cross-site scripting armazenado existe onde usuários autenticados com a função STANDARD REGISTRY podem injetar scripts maliciosos. Isso ocorre ao enviar um valor companyName manipulado através do endpoint da API de configuração de branding. A falha é causada por uma atribuição de innerHTML não sanitizada no serviço de branding, o que permite a execução de JavaScript arbitrário no navegador de cada usuário autenticado a cada carregamento de página.
Recommendations Atualize para a versão que contém o commit ba8c566. Restrinja o uso da variável companyName no endpoint da API de configuração de branding até que a atualização seja aplicada.

Exploit

Correção

XSS

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-22674

Produtos afetados

Hashgraph Guardian