PT-2025-49587 · Unknown · Azuriom Cms

CVE-2025-65271

·

Publicado

2025-12-08

·

Atualizado

2025-12-09

CVSS v3.1

8.8

Alta

VetorAV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Versões do Azuriom CMS anteriores à 1.2.7
Descrição Existe uma vulnerabilidade de injeção de template no lado do cliente (CSTI) no painel administrativo do Azuriom CMS. Um usuário com baixos privilégios pode executar código de template arbitrário no contexto da sessão de um administrador. Isso é possível por meio de plugins ou componentes do painel que renderizam entrada de usuário não confiável, potencialmente levando ao escalonamento de privilégios. Os componentes vulneráveis renderizam entrada de usuário não confiável sem a sanitização adequada.
Recomendações Atualize para a versão 1.2.7 ou posterior do Azuriom CMS.

Exploit

Correção

LPE

Code Injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-65271

Produtos afetados

Azuriom Cms