PT-2026-1832 · October · October

CVE-2025-61674

·

Publicado

2026-01-09

·

Atualizado

2026-01-10

CVSS v3.1

6.1

Média

VetorAV:N/AC:L/PR:H/UI:R/S:U/C:H/I:H/A:N
Nome do Software Vulnerável e Versões Afetadas Versões do October anteriores a 3.7.13 Versões do October anteriores a 4.0.12
Descrição O October é um Sistema de Gerenciamento de Conteúdo (CMS) e uma plataforma web. Há uma vulnerabilidade de cross-site scripting (XSS) nos formulários de configuração do back-end do October CMS. Um usuário com permissão de Configurações Globais do Editor pode injetar HTML/JS malicioso no campo de entrada de folha de estilo em Estilos de Marcação. Uma entrada elaborada pode contornar o contexto pretendido, permitindo a execução arbitrária de scripts em todas as páginas do back-end para todos os usuários. A vulnerabilidade afeta os formulários de configuração do back-end e envolve especificamente o campo de entrada de folha de estilo em Estilos de Marcação.
Recomendações Atualize para a versão 3.7.13 do October ou superior. Atualize para a versão 4.0.12 do October ou superior.

Exploit

Correção

XSS

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-61674
GHSA-GXXC-M74C-F48X

Produtos afetados

October