Yzmcms · Yzmcms · CVE-2026-15202
**Nome do Software Vulnerável e Versões Afetadas**
YzmCMS versões anteriores a 7.6
**Description**
Um problema de cross-site scripting remoto existe no componente Header Handler. O problema ocorre na função `get url()` localizada no arquivo `/yzmphp/yzmphp.php`, onde o manuseio inadequado da variável `HTTP HOST` permite a execução de scripts maliciosos.
**Recommendations**
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Como medida de mitigação temporária, restrinja ou sanitize a entrada `HTTP HOST` utilizada pela função `get url()`.