PT-2025-50050 · Cridiostudio+1 · Listingpro Lead Form
CVE-2025-63048
·
Publicado
2025-10-19
·
Atualizado
2025-12-09
CVSS v3.1
6.5
Média
| Vetor | AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:L |
Nome do Software Vulnerável e Versões Afetadas
ListingPro Lead Form versões anteriores a 1.0.8
Descrição
A neutralização inadequada de entrada durante a geração de páginas web permite Cross-Site Scripting (XSS) baseado em DOM e Armazenado. O problema decorre da sanitização de entrada e escape de saída insuficientes, permitindo que atacantes autenticados com nível de acesso de contribuidor ou superior injetem scripts web arbitrários em páginas. Esses scripts são executados sempre que um usuário acessa a página afetada.
Recomendações
Atualize para uma versão posterior a 1.0.7.
Correção
XSS
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Listingpro Lead Form