Tautulli é uma ferramenta de monitoramento e rastreamento baseada em Python para o servidor de mídia Plex. versões anteriores 2.17.1 expor `log_js_errors` a qualquer usuário autenticado, incluindo usuários convidados quando o acesso do cliente estiver ativado. O objetivo escreve strings controlados pelo atacante diretamente no log principal da aplicação. A visão `logFile`, somente do administrador, então lê o arquivo de log e o insere em uma resposta HTML sem escapar. Isto cria uma condição de scripting cruzada armazenada onde um convidado de baixa prioridade pode injetar HTML ou JavaScript no arquivo de log e fazê- lo executar no navegador de um administrador quando o visualizador de log é aberto. Versão 2.17.1 - O problema é corrigido. O registro de base de dados de vulnerabilidade nacional CVE- 2026 - 43984 foi publicado em 2026 - 06 - 04 T 16: 16: 37.883 Z e última modificação em 2026 - 07 - 22 T 20: 10: 00.127 Z. O estado registrado é Diferido.

métricas de vulnerabilidade gravadas: CVSS 3.1, pontuação de base 8.9, gravidade HIGH, vetor CVSS: 3.1 /AV:N/AC:L/PR:L/UI:R/S:C/C:H/I:H/A:L, pontuação de exploração 2.3, pontuação de impacto 6; CVSS. Classificações de fraqueza associadas: CWE- 79.

O registro NVD inclui referências de suporte documentando a vulnerabilidade, tecnologia afetada ou informações de remediação.