PT-2026-50924 · Hclsoftware · Verse For Android
Publicado
2026-06-19
·
Atualizado
2026-06-19
·
CVE-2026-21768
CVSS v3.1
6.3
Média
| Vetor | AV:L/AC:H/PR:N/UI:R/S:U/C:H/I:H/A:N |
The compose-rich-editor library (v1.0.0-rc14) used in HCL Verse for Android's rich text email composition fails to properly validate all HTML input thereby allowing malicious content to be executed in certain situations.
Correção
XSS
RCE
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Verse For Android