PT-2025-47327 · Unknown · Electic-Shop

CVE-2025-63883

·

Publicado

2025-11-18

·

Atualizado

2026-02-04

CVSS v3.1

5.4

Média

VetorAV:N/AC:L/PR:N/UI:R/S:U/C:L/I:L/A:N
Nome do Software Vulnerável e Versões Afetadas electic-shop versão 1.0
Descrição Existe uma vulnerabilidade de cross-site scripting baseado em DOM onde o JavaScript do lado do cliente lê entradas controladas pelo atacante e as insere no DOM via sinks inseguros, especificamente innerHTML, insertAdjacentHTML e document.write, sem a devida sanitização ou codificação. Um atacante pode criar uma URL maliciosa que, quando aberta por uma vítima, faz com que JavaScript arbitrário seja executado no navegador da vítima sob a origem do electic-shop. A entrada é derivada da URL ou do fragmento da página.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

XSS

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-63883

Produtos afetados

Electic-Shop