PT-2026-20773 · Alkacon · Alkacon Opencms
CVE-2026-2736
·
Publicado
2026-02-19
·
Atualizado
2026-02-19
CVSS v3.1
6.1
Média
| Vetor | AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N |
Nome do Software Vulnerável e Versões Afetadas
Alkacon OpenCms versão 18.0
Descrição
Existe um problema de Cross-site Scripting Refletido (XSS) no Alkacon OpenCms versão 18.0. Isso permite que um atacante execute código JavaScript no navegador do usuário. A exploração ocorre ao enviar uma URL maliciosa contendo o parâmetro
q no endpoint '/search/index.html' a uma vítima. A exploração bem-sucedida pode levar ao roubo de informações sensíveis do usuário, como cookies de sessão, ou permitir que um atacante realize ações se passando pelo usuário.Recomendações
Aplique uma correção para o Alkacon OpenCms versão 18.0 para resolver o problema de XSS refletido. Como medida temporária, sanitize o parâmetro
q no endpoint '/search/index.html' para evitar a execução de código JavaScript malicioso.Exploit
Correção
XSS
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Alkacon Opencms