PT-2026-20773 · Alkacon · Alkacon Opencms

CVE-2026-2736

·

Publicado

2026-02-19

·

Atualizado

2026-02-19

CVSS v3.1

6.1

Média

VetorAV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N
Nome do Software Vulnerável e Versões Afetadas Alkacon OpenCms versão 18.0
Descrição Existe um problema de Cross-site Scripting Refletido (XSS) no Alkacon OpenCms versão 18.0. Isso permite que um atacante execute código JavaScript no navegador do usuário. A exploração ocorre ao enviar uma URL maliciosa contendo o parâmetro q no endpoint '/search/index.html' a uma vítima. A exploração bem-sucedida pode levar ao roubo de informações sensíveis do usuário, como cookies de sessão, ou permitir que um atacante realize ações se passando pelo usuário.
Recomendações Aplique uma correção para o Alkacon OpenCms versão 18.0 para resolver o problema de XSS refletido. Como medida temporária, sanitize o parâmetro q no endpoint '/search/index.html' para evitar a execução de código JavaScript malicioso.

Exploit

Correção

XSS

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-2736

Produtos afetados

Alkacon Opencms