PT-2025-47581 · Unknown · Phppgadmin

CVE-2025-60796

·

Publicado

2025-11-17

·

Atualizado

2025-11-21

CVSS v2.0

6.4

Média

VetorAV:N/AC:L/Au:N/C:P/I:P/A:N
Nome do Software Vulnerável e Versões Afetadas Versões do phpPgAdmin anteriores à 7.13.0
Descrição O software contém múltiplas vulnerabilidades de cross-site scripting (XSS) em diversos componentes. Entradas fornecidas pelo usuário provenientes dos parâmetros $ REQUEST são refletidas na saída HTML sem a codificação ou sanitização adequadas. Especificamente, o problema está presente em arquivos incluindo sequences.php, indexes.php e admin.php. Um atacante pode explorar essas vulnerabilidades para executar JavaScript arbitrário no navegador de uma vítima, potencialmente levando ao sequestro de sessão ou roubo de credenciais.
Recomendações Atualize para uma versão superior à 7.13.0.

Exploit

Correção

XSS

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2025-14877
CVE-2025-60796
GHSA-H369-CPJJ-QFFF

Produtos afetados

Phppgadmin