
CVE-2025-55579
SolidInvoice è vulnerabile a un problema di Cross-Site Scripting (XSS) Memorizzato nella funzione Aliquote Fiscali. Un utente malintenzionato autenticato può iniettare JavaScript arbitrario nell'applicazione, che verrà poi eseguito nei browser degli utenti.
Lo sfruttamento consente a un utente malintenzionato di memorizzare JavaScript arbitrario nell'applicazione, che verrà eseguito nel contesto di altri utenti autenticati che visualizzano la pagina Aliquote Fiscali. Se l'applicazione è distribuita in un ambiente multiutente - ad esempio con più amministratori, ciò potrebbe portare a:
<image/src/onerror=prompt(1)>
Aggiornare SolidInvoice alla versione 2.3.8 o successiva.
Prodotto: https://solidinvoice.co/