CVE-2023-50465
Uma vulnerabilidade de cross-site scripting (XSS) armazenado existe no Monica (também conhecido como MonicaHQ) 4.0.0 por meio de um documento SVG enviado...
- Publicado
- 11 de dez. de 2023
- Atualizado
- 2 de ago. de 2024
- Atribuindo CNA
- mitre
- Evidência observada
- 5 de ago. de 2026
CVSS primário
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:NBaixo · próximos 30 dias
- Percentil
- 46,0%
- Data do modelo
- 21 de set. de 2026
EPSS é uma estimativa estatística, não uma certeza ou uma medida de impacto. Combine-o com CVSS, status KEV, exposição e seu ambiente.
Resumo
Uma vulnerabilidade de cross-site scripting (XSS) armazenado existe no Monica (também conhecido como MonicaHQ) 4.0.0 por meio de um documento SVG enviado por um usuário autenticado.
Fontes
1Exploit de prova de conceito para uma vulnerabilidade XSS armazenada no MonicaHQ CRM por meio de upload malicioso de arquivo SVG, demonstrando cross-site scripting no gerenciamento de documentos.
Uso responsável
Use informações de vulnerabilidade apenas em sistemas que você possui ou está autorizado a testar. O Kitploit vincula-se a metadados de pesquisa pública e não armazena código de exploração ou cargas maliciosas.