Cakephp · Cakephp · CVE-2026-23643
**Nome do Software Vulnerável e Versões Afetadas**
Versões do CakePHP anteriores a 5.2.12
Versões do CakePHP anteriores a 5.3.1
**Descrição**
O método `PaginatorHelper::limitControl()` é suscetível a cross-site scripting por meio da manipulação de parâmetros da string de consulta. Se não for possível atualizar, evite usar `Paginator::limitControl()`.
**Recomendações**
Atualize para a versão 5.2.12 do CakePHP ou posterior.
Atualize para a versão 5.3.1 do CakePHP ou posterior.