PT-2025-35112 · Volto+1 · Volto+1

CVE-2025-58047

·

Publicado

2025-08-28

·

Atualizado

2025-10-06

CVSS v3.1

7.5

Alta

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
Nome do Software Vulnerável e Versões Afetadas Versões do Volto 19.0.0-alpha.1 a 19.0.0-alpha.4 Versões do Volto 18.0.0 a 18.24.0 Versões do Volto 17.0.0 a 17.22.1 Versões do Volto anteriores a 16.34.0
Descrição O Volto, um frontend baseado em React para o Sistema de Gerenciamento de Conteúdo Plone, está suscetível a uma condição de negação de serviço (DoS). Um usuário anônimo pode desencadear um erro que faz com que o componente de servidor NodeJS do Volto seja encerrado ao visitar uma URL especialmente elaborada. Relatórios indicam que aproximadamente 76,5 mil serviços potencialmente vulneráveis podem ser descobertos online.
Recomendações Versões do Volto anteriores a 16.34.0: Atualize para a versão 16.34.0 ou posterior. Versões do Volto 17.0.0 a 17.22.1: Atualize para a versão 17.22.1 ou posterior. Versões do Volto 18.0.0 a 18.24.0: Atualize para a versão 18.24.0 ou posterior. Versões do Volto 19.0.0-alpha.1 a 19.0.0-alpha.4: Atualize para a versão 19.0.0-alpha.4 ou posterior. Certifique-se de que seu sistema esteja configurado para reiniciar automaticamente processos que são encerrados devido a erros para minimizar o tempo de inatividade.

Exploit

Correção

DoS

Improper Handling of Exceptional Conditions

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-58047
GHSA-XJHF-7833-3PM5

Produtos afetados

Plone
Volto