PT-2025-40339 · Creativeitem · Creativeitem Sociopro
CVE-2025-40992
·
Publicado
2025-10-02
·
Atualizado
2025-10-02
CVSS v4.0
5.1
Média
| Vetor | AV:N/AC:L/AT:N/PR:L/UI:P/VC:N/VI:N/VA:N/SC:L/SI:L/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:X |
Nome do Software Vulnerável e Versões Afetadas
Creativeitem Sociopro (versões afetadas não especificadas)
Descrição
Existe uma vulnerabilidade de cross-site scripting (XSS) armazenado no Creativeitem Sociopro devido à validação insuficiente de dados fornecidos pelo usuário. O problema está presente no endpoint da API
/sociopro/profile/update profile, afetando especificamente o parâmetro name enviado via uma requisição POST. A exploração bem-sucedida poderia permitir que um atacante remoto injetasse código malicioso, potencialmente levando ao roubo de detalhes da sessão de cookie do usuário.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
XSS
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Creativeitem Sociopro