PT-2025-53254 · Wphocus+1 · My Auctions Allegro+1
CVSS v3.1
5.9
Média
| Vetor | AV:N/AC:L/PR:H/UI:R/S:C/C:L/I:L/A:L |
Nome do Software Vulnerável e Versões Afetadas
My auctions allegro versões anteriores a 3.6.36
Descrição
Ocorre Cross-Site Scripting (XSS) Armazenado devido à neutralização inadequada de entrada durante a geração de páginas web, especificamente causada por sanitização de entrada e escape de saída insuficientes. Isso permite que atacantes autenticados com nível de acesso de administrador ou superior injetem scripts web arbitrários em páginas. O problema afeta especificamente instalações multi-site e ambientes onde o
unfiltered html foi desativado.Recomendações
Atualize para uma versão posterior a 3.6.35.
Correção
XSS
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
My Auctions Allegro
My-Auctions-Allegro-Free-Edition