Magnolia · Magnolia Cms · CVE-2026-18478
**Nome do Software Vulnerável e Versões Afetadas**
Magnolia CMS versões anteriores a 6.3.10
**Description**
Existe um Cross-Site Scripting (XSS) Armazenado na funcionalidade de importação. Um invasor com privilégios de editor pode injetar HTML e JavaScript arbitrários no nome de uma imagem carregada, que será renderizado e executado ao abrir a imagem.
**Recommendations**
Atualizar para a versão 6.3.10.