
CVE-2025-55579
SolidInvoice es vulnerable a un problema de Cross-Site Scripting (XSS) Almacenado en la función de Tasas de Impuestos. Un atacante autenticado puede inyectar JavaScript arbitrario en la aplicación, que luego se ejecutará en los navegadores de los usuarios.
La explotación permite a un usuario malintencionado almacenar JavaScript arbitrario en la aplicación, que se ejecutará en el contexto de otros usuarios autenticados que vean la página Tasas de Impuestos. Si la aplicación se implementa en un entorno multiusuario, por ejemplo, con varios administradores, esto podría conducir a:
<image/src/onerror=prompt(1)>
Actualice SolidInvoice a la versión 2.3.8 o posterior.
Producto: https://solidinvoice.co/