PT-2025-30555 · Invision Power Board · Invision Community

CVE-2025-48933

·

Publicado

2025-07-23

·

Atualizado

2025-07-23

Nenhuma

Não há classificações de severidade ou métricas disponíveis. Quando houver, atualizaremos as informações correspondentes na página.
Nome do Software Vulnerável e Versões Afetadas Invision Community versões 5.0.0 até 5.0.7
Descrição O software contém uma vulnerabilidade de cross-site scripting refletido no endpoint oauth/callback.
Recomendações Atualize para uma versão posterior a 5.0.7. Como medida de contorno temporária, considere restringir o acesso ao endpoint oauth/callback.
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Identificadores relacionados

CVE-2025-48933

Produtos afetados

Invision Community