Unknown · Maxsite Cms · CVE-2026-3395
**Nome do Software Vulnerável e Versões Afetadas**
Versões do MaxSite CMS até a 109.1
**Descrição**
Existe uma vulnerabilidade de injeção de código no MaxSite CMS devido a uma falha na função `eval` no arquivo application/maxsite/admin/plugins/editor markitup/preview-ajax.php do componente MarkItUp Preview AJAX Endpoint. Atacantes remotos podem explorar essa falha para injetar código. O exploit foi publicado e está potencialmente sendo utilizado em ataques.
**Recomendações**
Atualize o MaxSite CMS para a versão 109.2 para corrigir este problema.