PT-2025-47327 · Unknown · Electic-Shop
CVE-2025-63883
·
Publicado
2025-11-18
·
Atualizado
2026-02-04
CVSS v3.1
5.4
Média
| Vetor | AV:N/AC:L/PR:N/UI:R/S:U/C:L/I:L/A:N |
Nome do Software Vulnerável e Versões Afetadas
electic-shop versão 1.0
Descrição
Existe uma vulnerabilidade de cross-site scripting baseado em DOM onde o JavaScript do lado do cliente lê entradas controladas pelo atacante e as insere no DOM via sinks inseguros, especificamente
innerHTML, insertAdjacentHTML e document.write, sem a devida sanitização ou codificação. Um atacante pode criar uma URL maliciosa que, quando aberta por uma vítima, faz com que JavaScript arbitrário seja executado no navegador da vítima sob a origem do electic-shop. A entrada é derivada da URL ou do fragmento da página.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Exploit
XSS
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Electic-Shop