PT-2025-14147 · Snapwidget · Snapwidget Social Photo Feed Widget

·

CVE-2025-31760

·

Publicado

2025-04-01

·

Atualizado

2025-04-05

CVSS v3.1

6.5

Média

VetorAV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:L
Nome do Software Vulnerável e Versões Afetadas SnapWidget Social Photo Feed Widget versões 1.1.0 e anteriores
Descrição O problema está relacionado à neutralização inadequada de entrada durante a geração da página web, o que permite XSS baseado em DOM. Isso significa que um atacante poderia potencialmente injetar scripts maliciosos na página web, afetando usuários que interagem com a página.
Recomendações Para o SnapWidget Social Photo Feed Widget versões 1.1.0 e anteriores, atualize para uma versão que corrija o problema de XSS baseado em DOM para prevenir possível exploração. No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

XSS

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-31760

Produtos afetados

Snapwidget Social Photo Feed Widget