CVE-2026-22191
Beghelli Sicuro24 SicuroWeb contiene una vulnerabilidad de inyección de plantillas que permite a los atacantes inyectar expresiones arbitrarias de AngularJS explotando la renderización inadecuada de entrada no confiable en contextos de plantilla de AngularJS. Los atacantes pueden inyectar expresiones maliciosas que se compilan y se ejecutan por el tiempo de ejecución de AngularJS 1.5.2 para lograr la ejecución de JavaScript arbitraria en sesiones del navegador de los operadores, con atacantes adyacentes a la red capaces de entregar cargas útiles mediante inyección MITM en despliegues HTTP en texto plano.
Traducción automática del texto original de la fuente. Ver original
Fuente: CVE.org