PT-2025-50050 · Cridiostudio+1 · Listingpro Lead Form

CVE-2025-63048

·

Publicado

2025-10-19

·

Atualizado

2025-12-09

CVSS v3.1

6.5

Média

VetorAV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:L
Nome do Software Vulnerável e Versões Afetadas ListingPro Lead Form versões anteriores a 1.0.8
Descrição A neutralização inadequada de entrada durante a geração de páginas web permite Cross-Site Scripting (XSS) baseado em DOM e Armazenado. O problema decorre da sanitização de entrada e escape de saída insuficientes, permitindo que atacantes autenticados com nível de acesso de contribuidor ou superior injetem scripts web arbitrários em páginas. Esses scripts são executados sempre que um usuário acessa a página afetada.
Recomendações Atualize para uma versão posterior a 1.0.7.

Correção

XSS

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-63048

Produtos afetados

Listingpro Lead Form