PT-2025-40339 · Creativeitem · Creativeitem Sociopro

CVE-2025-40992

·

Publicado

2025-10-02

·

Atualizado

2025-10-02

CVSS v4.0

5.1

Média

VetorAV:N/AC:L/AT:N/PR:L/UI:P/VC:N/VI:N/VA:N/SC:L/SI:L/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:X
Nome do Software Vulnerável e Versões Afetadas Creativeitem Sociopro (versões afetadas não especificadas)
Descrição Existe uma vulnerabilidade de cross-site scripting (XSS) armazenado no Creativeitem Sociopro devido à validação insuficiente de dados fornecidos pelo usuário. O problema está presente no endpoint da API /sociopro/profile/update profile, afetando especificamente o parâmetro name enviado via uma requisição POST. A exploração bem-sucedida poderia permitir que um atacante remoto injetasse código malicioso, potencialmente levando ao roubo de detalhes da sessão de cookie do usuário.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

XSS

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-40992

Produtos afetados

Creativeitem Sociopro