Unknown · Light0011 Cms · CVE-2026-85382
**Nome do Software Vulnerável e Versões Afetadas**
light0011 cms (versões afetadas não especificadas)
**Descrição**
Um problema existe no componente Chapter Content Output dentro do arquivo App/Home/View/Default/Chapter/oneChapter.tpl. A função `htmlspecialchars decode()` não processa adequadamente o argumento `content`, permitindo cross-site scripting (XSS) remoto, uma técnica onde scripts maliciosos são injetados em sites confiáveis.
**Recomendações**
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Como medida paliativa temporária, restrinja o uso do argumento `content` no arquivo App/Home/View/Default/Chapter/oneChapter.tpl para minimizar o risco de exploração.