
CVE-2025-55579
SolidInvoice est vulnérable à un problème de Cross-Site Scripting (XSS) stocké dans la fonctionnalité Taux de taxe. Un attaquant authentifié peut injecter du JavaScript arbitraire dans l'application, qui s'exécutera ensuite dans les navigateurs des utilisateurs.
L'exploitation permet à un utilisateur malveillant de stocker du JavaScript arbitraire dans l'application, qui s'exécutera dans le contexte des autres utilisateurs authentifiés consultant la page Taux de taxe. Si l'application est déployée dans un environnement multi-utilisateurs – par exemple, avec plusieurs administrateurs – cela pourrait entraîner :
<image/src/onerror=prompt(1)>
Mettez à jour SolidInvoice vers la version 2.3.8 ou ultérieure.
Produit : https://solidinvoice.co/