PT-2025-49587 · Unknown · Azuriom Cms
CVE-2025-65271
·
Publicado
2025-12-08
·
Atualizado
2025-12-09
CVSS v3.1
8.8
Alta
| Vetor | AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Versões do Azuriom CMS anteriores à 1.2.7
Descrição
Existe uma vulnerabilidade de injeção de template no lado do cliente (CSTI) no painel administrativo do Azuriom CMS. Um usuário com baixos privilégios pode executar código de template arbitrário no contexto da sessão de um administrador. Isso é possível por meio de plugins ou componentes do painel que renderizam entrada de usuário não confiável, potencialmente levando ao escalonamento de privilégios. Os componentes vulneráveis renderizam entrada de usuário não confiável sem a sanitização adequada.
Recomendações
Atualize para a versão 1.2.7 ou posterior do Azuriom CMS.
Exploit
Correção
LPE
Code Injection
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Azuriom Cms