Craft Cms · Craft Cms · CVE-2026-92590
**Nome do Software Vulnerável e Versões Afetadas**
Craft CMS versões 5.7.0 até 5.10.12
**Descrição**
Um problema de cross-site scripting armazenado existe no recurso Generated Fields. A falha ocorre porque o autoescaping do Twig é desativado e os valores em cache não são codificados. Isso permite que editores de conteúdo injetem JavaScript malicioso por meio de campos editáveis, que são executados nas sessões autenticadas do Painel de Controle de usuários com privilégios mais elevados ao visualizarem índices de elementos.
**Recomendações**
Atualize o Craft CMS para a versão 5.10.13 ou posterior.