PT-2025-53248 · Plugin Factory+1 · Google Adsense For Responsive Design – Gard+1

·

CVE-2025-67632

·

Publicado

2025-12-21

·

Atualizado

2025-12-24

CVSS v3.1

5.9

Média

VetorAV:N/AC:L/PR:H/UI:R/S:C/C:L/I:L/A:L
Nome do Software Vulnerável e Versões Afetadas Google AdSense for Responsive Design – GARD versões anteriores a 2.24
Descrição O Google AdSense for Responsive Design – GARD permite Cross-Site Scripting (XSS) baseado em DOM e Armazenado, uma condição em que a sanitização insuficiente de entrada e a falta de escape de saída permitem a injeção de scripts web arbitrários. Este problema afeta especificamente instalações multi-site e ambientes onde o unfiltered html foi desativado. Atacantes autenticados com nível de acesso de administrador ou superior podem injetar scripts em páginas que serão executados quando acessados por outros usuários.
Recomendações Atualize o Google AdSense for Responsive Design – GARD para a versão 2.24 ou posterior.

Correção

XSS

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-67632

Produtos afetados

Google Adsense For Responsive Design – Gard
Google Adsense For Responsive Design – Gard