Início
Início
Tendências
Tendências
Vulnerabilidades
Vulnerabilidades
Notícias
Notícias
Pesquisadores
Pesquisadores
Por que dbugs?
Por que dbugs?
Configurações

Demyanchuk V

#48151de 57,477
5.9CVSS total
Vulnerabilidades · 1
PT-2026-102687
5.9
2026-09-29
Joomla · Joomla! · CVE-2026-90906
**Nome do Software Vulnerável e Versões Afetadas** Joomla! Core versões 1.5.0 até 5.4.8 Joomla! Core versões 6.0.0 até 6.1.3 **Description** Ocorre Cross-Site Scripting (XSS) devido à falta de escape na função `link()` da classe HTMLHelper. XSS é uma falha de segurança onde scripts maliciosos são injetados em sites confiáveis. **Recommendations** Como medida paliativa temporária, restrinja o uso da função `link()` dentro da classe HTMLHelper até que uma correção seja aplicada. No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.