CVE-2026-9811
Uma vulnerabilidade de Cross-Site Scripting (XSS) armazenado existe no componente seletor de projetos do Mautic 7. Ao renderizar menus de seleção para...
- Publicado
- 29 de mai. de 2026
- Atualizado
- 29 de mai. de 2026
- Atribuindo CNA
- Mautic
- Evidência observada
- 10 de ago. de 2026
CVSS primário
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:NBaixo · próximos 30 dias
- Percentil
- 7,0%
- Data do modelo
- 21 de set. de 2026
EPSS é uma estimativa estatística, não uma certeza ou uma medida de impacto. Combine-o com CVSS, status KEV, exposição e seu ambiente.
Resumo
Uma vulnerabilidade de Cross-Site Scripting (XSS) armazenado existe no componente seletor de projetos do Mautic 7. Ao renderizar menus de seleção para associar projetos a entidades do sistema, a aplicação não sanitiza os nomes de projetos retornados via AJAX antes de injetá-los no DOM como campos de opção. Um usuário autenticado com permissões para criar projetos pode explorar isso para armazenar um payload de script malicioso no nome do projeto. Quando outro usuário administrativo abre posteriormente um editor de entidade contendo o seletor de projetos, o script injetado é executado no contexto da sessão ativa do navegador desse usuário. Isso pode permitir que um atacante sequestre a sessão, realize coordenação de estado não autorizada ou acesse dados organizacionais dentro do painel de controle.
Fontes
1- CVE-2026-9811Informativo
CVE-2026-9811 é uma vulnerabilidade de Cross-Site Scripting Armazenado (Stored XSS) que afeta o Mautic 7 (versões 7.0.0 até 7.1.1).
Uso responsável
Use informações de vulnerabilidade apenas em sistemas que você possui ou está autorizado a testar. O Kitploit vincula-se a metadados de pesquisa pública e não armazena código de exploração ou cargas maliciosas.