
Stored XSS no ReNgine <= 2.2.0 — divulgação pública
Descoberto por: Amal J
Fornecedor: ReNgine
ID CVE: CVE-2025-61319
Status: RESERVADO (Referência pública adicionada: atualização da MITRE pendente)
Existe uma vulnerabilidade de Cross-Site Scripting (XSS) Armazenado no ReNgine <= 2.2.0 dentro do módulo de Vulnerabilidades.
Quando um alvo é escaneado com um payload malicioso, o payload é renderizado sem sanitização na interface web do ReNgine, resultando na execução arbitrária de JavaScript no navegador do administrador.
Sanitize e escape a entrada fornecida pelo usuário antes de renderizar os resultados do escaneamento.
Implemente a codificação HTML adequada para a saída controlada pelo usuário na aba Vulnerabilidades.