Vulnerabilità ed exploit · Attacco ad app web

La ricerca di Pretalx può consegnare gli account degli organizzatori

Una singola submission di un relatore può raggiungere molte conferenze Pretalx perché gli organizzatori in seguito cercano quel contenuto nei propri browser. Questo trasforma un bug stored XSS in un percorso di takeover dell’organizzatore, non in un normale problema di script injection su un solo sito.

1 fonte · 27 mag

CVE-2026-41241

NVD KEV

CVSS 8.7 HIGH: pretalx is a conference planning tool. EPSS 0.3% (18º percentile).

Cronologia

Fonti

Part of the PlainSec briefing for 2026-05-27

Every edition of this story: La ricerca di Pretalx può consegnare gli account degli organizzatori

Altro da oggi