CVE-2026-41241
CVSS 8.7 HIGH: pretalx is a conference planning tool. EPSS 0.3% (18º percentile).
Vulnerabilità · 126 giorni fa
Una singola submission di un relatore può raggiungere molte conferenze Pretalx perché gli organizzatori in seguito cercano quel contenuto nei propri browser. Questo trasforma un bug stored XSS in un percorso di takeover dell’organizzatore, non in un normale problema di script injection su un solo sito.
CVSS 8.7 HIGH: pretalx is a conference planning tool. EPSS 0.3% (18º percentile).
1 fonte che coprono questa storia
Vulnerability in Popular Conference Software Granted Attackers a 100% Talk Acceptance Rate
Novee researchers discovered an account takeover vulnerability in the open source CFP management tool Pretalx.
Part of the PlainSec briefing for 2026-05-27