PT-2026-7996 · Unknown · Opensourcepos

CVE-2025-70094

·

Publicado

2026-02-13

·

Atualizado

2026-02-13

CVSS v3.1

6.5

Média

VetorAV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:L
Nome do Software Vulnerável e Versões Afetadas OpenSourcePOS versão 3.4.1
Descrição Existe uma falha no OpenSourcePOS que permite a execução de scripts web maliciosos ou HTML. Isso ocorre devido a uma vulnerabilidade de Cross-Site Scripting (XSS) na função Generate Item Barcode. Especificamente, a vulnerabilidade é acionada pela injeção de um payload manipulado no parâmetro Item Category.
Recomendações Atualize para uma versão mais recente que contenha uma correção para esta vulnerabilidade. Como solução alternativa temporária, considere sanitizar a entrada do parâmetro Item Category para prevenir a injeção de scripts maliciosos.

Exploit

Correção

XSS

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-70094

Produtos afetados

Opensourcepos