U5Cms · U5Cms · CVE-2026-14449
**Nome do Software Vulnerável e Versões Afetadas**
u5CMS versões anteriores a 12.8.9
**Description**
O software é suscetível a Cross-Site Scripting (XSS) refletido, um tipo de ataque onde scripts maliciosos são injetados em uma página web e refletidos de volta para o usuário. Isso ocorre por meio do parâmetro `thanks` em múltiplos componentes de formulário ao utilizar requisições POST.
**Recommendations**
Atualize o u5CMS para a versão 12.8.9 ou posterior.
Como medida de mitigação temporária, restrinja ou sanitize a entrada do parâmetro `thanks` nos componentes de formulário.