CVE-2026-31281
Descripción
- Totara LMS es vulnerable a inyección HTLM. Un atacante puede inyectar código HTLM malicioso en un mensaje y enviarlo a todos los usuarios de la aplicación, lo que resulta en la ejecución del código y puede llevar al secuestro de sesión y a la ejecución de comandos en el navegador de la víctima
Puntuación CVSS 3: 7.3 (Alta)
Tipo de ataque
Versiones afectadas
- Versiones anteriores a <= 19.1.5
Proveedor del producto
Base de código del producto afectado
Componente afectado
Mitigaciones
- Implementar saneamiento en la entrada/salida de los usuarios en el cuadro de mensajes.
Detalles de la vulnerabilidad
- Un atacante puede inyectar código HTLM malicioso en un mensaje y enviarlo a todos los usuarios de la aplicación, lo que resulta en la ejecución del código y puede llevar al secuestro de sesión y a la ejecución de comandos en el navegador de la víctima
Versiones corregidas
- Versiones posteriores a > 19.1.5
Descubierto por: