PT-2026-61665 · Rt · Rt
CVE-2026-44228
·
Publicado
2026-07-20
·
Atualizado
2026-07-21
CVSS v3.1
5.4
Média
| Vetor | AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N |
Nome do Software Vulnerável e Versões Afetadas
RT versões 6.0.0 a 6.0.2
Description
Um usuário autenticado com permissões específicas pode injetar JavaScript em dados controlados pelo usuário que são renderizados sem a devida filtragem de HTML. Isso resulta em um problema de Cross-Site Scripting (XSS) armazenado, onde o script malicioso é executado quando outro usuário visualiza a página afetada.
Recommendations
Atualizar para a versão 6.0.3.
Exploit
Correção
XSS
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Rt