Início
Início
Tendências
Tendências
Vulnerabilidades
Vulnerabilidades
Notícias
Notícias
Pesquisadores
Pesquisadores
Por que dbugs?
Por que dbugs?
Configurações

Pierre-Yves Guerder

#44827de 56,338
6.4CVSS total
Vulnerabilidades · 1
PT-2026-55054
6.4
2026-07-02
U5Cms · U5Cms · CVE-2026-14449
**Nome do Software Vulnerável e Versões Afetadas** u5CMS versões anteriores a 12.8.9 **Description** O software é suscetível a Cross-Site Scripting (XSS) refletido, um tipo de ataque onde scripts maliciosos são injetados em uma página web e refletidos de volta para o usuário. Isso ocorre por meio do parâmetro `thanks` em múltiplos componentes de formulário ao utilizar requisições POST. **Recommendations** Atualize o u5CMS para a versão 12.8.9 ou posterior. Como medida de mitigação temporária, restrinja ou sanitize a entrada do parâmetro `thanks` nos componentes de formulário.