PT-2026-1832 · October · October
CVE-2025-61674
·
Publicado
2026-01-09
·
Atualizado
2026-01-10
CVSS v3.1
6.1
Média
| Vetor | AV:N/AC:L/PR:H/UI:R/S:U/C:H/I:H/A:N |
Nome do Software Vulnerável e Versões Afetadas
Versões do October anteriores a 3.7.13
Versões do October anteriores a 4.0.12
Descrição
O October é um Sistema de Gerenciamento de Conteúdo (CMS) e uma plataforma web. Há uma vulnerabilidade de cross-site scripting (XSS) nos formulários de configuração do back-end do October CMS. Um usuário com permissão de Configurações Globais do Editor pode injetar HTML/JS malicioso no campo de entrada de folha de estilo em Estilos de Marcação. Uma entrada elaborada pode contornar o contexto pretendido, permitindo a execução arbitrária de scripts em todas as páginas do back-end para todos os usuários. A vulnerabilidade afeta os formulários de configuração do back-end e envolve especificamente o campo de entrada de folha de estilo em Estilos de Marcação.
Recomendações
Atualize para a versão 3.7.13 do October ou superior.
Atualize para a versão 4.0.12 do October ou superior.
Exploit
Correção
XSS
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
October