Froiden TableTrack 1.3.10 Stored XSS via Order Notes Field
33Vexday Risk Score
Sem sinal de exploração. Ela tem prova de conceito pública.
ssvc Attendcvss 5.3epss 0.2%
probabilidade de exploração
0.2%top 89% das CVEs
exploração observada
nãonenhuma fonte reporta
1 exploit(s) público(s)
Froiden TableTrack through 1.3.10 contains a stored cross-site scripting vulnerability that allows unauthenticated attackers to inject arbitrary HTML and JavaScript through the order notes field without sanitization. Attackers can craft malicious payloads in customer order placement that execute in the admin's browser session when viewing order details, enabling session token theft or unauthorized administrative actions.
CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:P/VC:N/VI:N/VA:N/SC:L/SI:L/SA:N
Produtos afetados
Froiden · TableTrackPoCs públicas encontradas — 1
cve_referencegithub.com/aaronamran/CVE-Disclosures/tree/main/CVE-2026/CVE-2026-64828não verificado⚠ Recursos públicos, para você avaliar a exposição de sistemas que controla ou está autorizado a testar. Teste apenas com autorização.
Referências
https://codecanyon.net/item/tabletrack-the-complete-saas-restaurant-management-solution/55116396http://seclists.org/fulldisclosure/2026/Aug/31https://github.com/aaronamran/CVE-Disclosures/tree/main/CVE-2026/CVE-2026-64828https://www.vulncheck.com/advisories/froiden-tabletrack-stored-xss-via-order-notes-field