PT-2025-39053 · WordPress · Penci Filter Everything
CVE-2025-59583
·
Publicado
2025-09-22
·
Atualizado
2025-09-23
CVSS v3.1
6.5
Média
| Vetor | AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:L |
Nome do Software Vulnerável e Versões Afetadas
PenciDesign Penci Filter Everything (versões afetadas não especificadas)
Descrição
O software contém uma falha relacionada à manipulação inadequada de dados fornecidos pelo usuário ao criar páginas web, levando a um potencial problema de Cross-site Scripting (XSS). Especificamente, o problema é um XSS baseado em DOM (DOM-Based XSS). A vulnerabilidade permite a execução de scripts maliciosos no contexto da página web afetada.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
XSS
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Penci Filter Everything