PT-2025-30555 · Invision Power Board · Invision Community
CVE-2025-48933
·
Publicado
2025-07-23
·
Atualizado
2025-07-23
Nenhuma
Não há classificações de severidade ou métricas disponíveis. Quando houver, atualizaremos as informações correspondentes na página.
Nome do Software Vulnerável e Versões Afetadas
Invision Community versões 5.0.0 até 5.0.7
Descrição
O software contém uma vulnerabilidade de cross-site scripting refletido no endpoint
oauth/callback.Recomendações
Atualize para uma versão posterior a 5.0.7.
Como medida de contorno temporária, considere restringir o acesso ao endpoint
oauth/callback. Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Invision Community