Início
Início
Tendências
Tendências
Vulnerabilidades
Vulnerabilidades
Notícias
Notícias
Pesquisadores
Pesquisadores
Por que dbugs?
Por que dbugs?
Configurações

Weng

#52088de 56,330
5CVSS total
Vulnerabilidades · 1
PT-2026-56890
5.0
2026-07-09
Yzmcms · Yzmcms · CVE-2026-15202
**Nome do Software Vulnerável e Versões Afetadas** YzmCMS versões anteriores a 7.6 **Description** Um problema de cross-site scripting remoto existe no componente Header Handler. O problema ocorre na função `get url()` localizada no arquivo `/yzmphp/yzmphp.php`, onde o manuseio inadequado da variável `HTTP HOST` permite a execução de scripts maliciosos. **Recommendations** No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade. Como medida de mitigação temporária, restrinja ou sanitize a entrada `HTTP HOST` utilizada pela função `get url()`.