Drimo Cms · Drimo Cms · CVE-2026-11772
**Nome do Software Vulnerável e Versões Afetadas**
DRIMO CMS (versões afetadas não especificadas)
**Description**
Ocorre Cross-Site Scripting (XSS) Refletido na funcionalidade de pesquisa. Um invasor pode criar uma URL contendo um payload malicioso no parâmetro `q` que, ao ser acessada por uma vítima, executa JavaScript arbitrário em seu navegador.
**Recommendations**
Exclua o arquivo `info.php` para mitigar o problema.
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.