PT-2026-22504 · Unknown+1 · Maxsite Cms+1
CVSS v3.1
9.8
Crítica
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Versões do MaxSite CMS até a 109.1
Descrição
Existe uma vulnerabilidade de injeção de código no MaxSite CMS devido a uma falha na função
eval no arquivo application/maxsite/admin/plugins/editor markitup/preview-ajax.php do componente MarkItUp Preview AJAX Endpoint. Atacantes remotos podem explorar essa falha para injetar código. O exploit foi publicado e está potencialmente sendo utilizado em ataques.Recomendações
Atualize o MaxSite CMS para a versão 109.2 para corrigir este problema.
Exploit
Correção
DoS
Code Injection
Special Elements Injection
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Markitup
Maxsite Cms