CVE-2026-85982
El Auth0 AD/LDAP Connector es vulnerable a problemas de Cross-Site Scripting (XSS) almacenado debido a una codificación HTML incorrecta de los datos en los resultados de búsqueda y del contenido de los registros del actualizador mostrado en el panel de administración. Un usuario autenticado con privilegios para modificar atributos del directorio, o un usuario local con pocos privilegios en el host donde está instalado el conector, podría insertar contenido de script. Este contenido de script podría ejecutarse posteriormente en el navegador de un administrador cuando visualice los resultados de búsqueda o los registros de actualización afectados.
CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:H/I:H/A:HArtículos relacionados
This product uses the NVD API but is not endorsed or certified by the NVD.
La descripción técnica es una traducción nuestra del texto original de NVD, en inglés.
