Vulnerabilità ed exploit · Attacco ad app web
La ricerca di Pretalx può consegnare gli account degli organizzatori Una singola submission di un relatore può raggiungere molte conferenze Pretalx perché gli organizzatori in seguito cercano quel contenuto nei propri browser. Questo trasforma un bug stored XSS in un percorso di takeover dell’organizzatore, non in un normale problema di script injection su un solo sito.
1 fonte · 27 mag
CVE-2026-41241 NVD KEV
CVSS 8.7 HIGH: pretalx is a conference planning tool. EPSS 0.3% (18º percentile).
Cronologia Fonti 27 mag SecurityWeek
Vulnerability in Popular Conference Software Granted Attackers a 100% Talk Acceptance Rate
Novee researchers discovered an account takeover vulnerability in the open source CFP management tool Pretalx.
originale Part of the PlainSec briefing for 2026-05-27
Every edition of this story: La ricerca di Pretalx può consegnare gli account degli organizzatori
Altro da oggi
Vulnerabilità ed exploit · Attacco ad app web
La ricerca di Pretalx può consegnare gli account degli organizzatori Una singola submission di un relatore può raggiungere molte conferenze Pretalx perché gli organizzatori in seguito cercano quel contenuto nei propri browser. Questo trasforma un bug stored XSS in un percorso di takeover dell’organizzatore, non in un normale problema di script injection su un solo sito.
1 fonte · 27 mag
CVE-2026-41241 NVD KEV
CVSS 8.7 HIGH: pretalx is a conference planning tool. EPSS 0.3% (18º percentile).
Cronologia Fonti 27 mag SecurityWeek
Vulnerability in Popular Conference Software Granted Attackers a 100% Talk Acceptance Rate
Novee researchers discovered an account takeover vulnerability in the open source CFP management tool Pretalx.
originale Part of the PlainSec briefing for 2026-05-27
Every edition of this story: La ricerca di Pretalx può consegnare gli account degli organizzatori
Altro da oggi