
Worklenz versión 2.1.5 Cross-Site Scripting Almacenado (XSS)
|
WorklenzHerramienta de gestión de proyectos todo en uno para equipos eficientes |
Worklenz versión 2.1.5 contiene una vulnerabilidad de Cross-Site Scripting (XSS) Almacenado en la funcionalidad de Actualizaciones de Proyecto. Un atacante puede enviar un payload malicioso en el campo de texto de Actualizaciones, el cual se renderiza en la vista de reportes sin la debida sanitización. Se puede ejecutar JavaScript malicioso en el navegador de una víctima cuando navega a la página que contiene el campo vulnerable.
| Estado | Versión |
|---|---|
| 🔴 Vulnerable | 2.1.5 |


Este proyecto está destinado únicamente a fines educativos y de investigación ética. Las pruebas no autorizadas en sistemas sin permiso explícito son ilegales. Úsalo de forma responsable y solo en sistemas que poseas o tengas permiso para probar.
Esta vulnerabilidad fue descubierta por Alex Perrakis (Stolichnayer).