
CVE-2025-55579
O SolidInvoice é vulnerável a um problema de Cross-Site Scripting (XSS) Armazenado na funcionalidade de Taxas de Imposto. Um atacante autenticado pode injetar JavaScript arbitrário na aplicação, que será executado nos navegadores dos utilizadores.
A exploração permite que um utilizador malicioso armazene JavaScript arbitrário na aplicação, que será executado no contexto de outros utilizadores autenticados que visualizarem a página Taxas de Imposto. Se a aplicação estiver implantada num ambiente multiusuário — por exemplo, com múltiplos administradores, isso pode levar a:
<image/src/onerror=prompt(1)>
Atualize o SolidInvoice para a versão 2.3.8 ou posterior.
Produto: https://solidinvoice.co/