PT-2026-65091 · Unknown · Ekushey Project Manager Crm
CVE-2026-66030
·
Publicado
2026-07-27
·
Atualizado
2026-07-27
CVSS v3.1
5.4
Média
| Vetor | AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N |
Nome do Software Vulnerável e Versões Afetadas
Ekushey Project Manager CRM versões anteriores a 5.1
Description
Um problema de cross-site scripting armazenado existe onde usuários clientes autenticados podem injetar HTML e JavaScript arbitrários. Isso ocorre quando payloads maliciosos são inseridos no campo
Ticket Title na página Create New Ticket. Os scripts são então executados nas sessões de navegador de usuários Staff ou Administradores que visualizam a página Client Support, pois os títulos dos tickets são renderizados sem a sanitização adequada.Recommendations
Atualize o Ekushey Project Manager CRM para uma versão posterior a 5.0.
Como mitigação temporária, restrinja o uso do campo
Ticket Title na página Create New Ticket até que a atualização seja aplicada.Exploit
Correção
XSS
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Ekushey Project Manager Crm