Início
Início
Tendências
Tendências
Vulnerabilidades
Vulnerabilidades
Notícias
Notícias
Pesquisadores
Pesquisadores
Por que dbugs?
Por que dbugs?
Configurações

Unclecui233

#51036de 57,633
5.4CVSS total
Vulnerabilidades · 1
PT-2026-94107
5.4
2026-09-16
Craft Cms · Craft Cms · CVE-2026-92590
**Nome do Software Vulnerável e Versões Afetadas** Craft CMS versões 5.7.0 até 5.10.12 **Descrição** Um problema de cross-site scripting armazenado existe no recurso Generated Fields. A falha ocorre porque o autoescaping do Twig é desativado e os valores em cache não são codificados. Isso permite que editores de conteúdo injetem JavaScript malicioso por meio de campos editáveis, que são executados nas sessões autenticadas do Painel de Controle de usuários com privilégios mais elevados ao visualizarem índices de elementos. **Recomendações** Atualize o Craft CMS para a versão 5.10.13 ou posterior.