Vulnerabilità · 126 giorni fa

La ricerca di Pretalx può consegnare gli account degli organizzatori

Una singola submission di un relatore può raggiungere molte conferenze Pretalx perché gli organizzatori in seguito cercano quel contenuto nei propri browser. Questo trasforma un bug stored XSS in un percorso di takeover dell’organizzatore, non in un normale problema di script injection su un solo sito.

CVE-2026-41241

NVD KEV

CVSS 8.7 HIGH: pretalx is a conference planning tool. EPSS 0.3% (18º percentile).

Cronologia

Fonti

1 fonte che coprono questa storia

Entità

Part of the PlainSec briefing for 2026-05-27

Editions

Storie correlate