PT-2026-65091 · Unknown · Ekushey Project Manager Crm

CVE-2026-66030

·

Publicado

2026-07-27

·

Atualizado

2026-07-27

CVSS v3.1

5.4

Média

VetorAV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N
Nome do Software Vulnerável e Versões Afetadas Ekushey Project Manager CRM versões anteriores a 5.1
Description Um problema de cross-site scripting armazenado existe onde usuários clientes autenticados podem injetar HTML e JavaScript arbitrários. Isso ocorre quando payloads maliciosos são inseridos no campo Ticket Title na página Create New Ticket. Os scripts são então executados nas sessões de navegador de usuários Staff ou Administradores que visualizam a página Client Support, pois os títulos dos tickets são renderizados sem a sanitização adequada.
Recommendations Atualize o Ekushey Project Manager CRM para uma versão posterior a 5.0. Como mitigação temporária, restrinja o uso do campo Ticket Title na página Create New Ticket até que a atualização seja aplicada.

Exploit

Correção

XSS

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-66030

Produtos afetados

Ekushey Project Manager Crm