PT-2026-41435 · Themeftc+1 · Theme Wibar+1
CVE-2020-37235
·
Publicado
2026-05-16
·
Atualizado
2026-05-16
CVSS v3.1
6.4
Média
| Vetor | AV:N/AC:L/PR:L/UI:N/S:C/C:L/I:L/A:N |
Nome do Software Vulnerável e Versões Afetadas
Wibar versões anteriores a 1.1.9
Description
O componente Brand contém um problema de cross-site scripting armazenado devido à sanitização insuficiente de entrada e escape de saída. Usuários autenticados com privilégios de autor, colaborador, editor ou administrador podem injetar payloads de JavaScript maliciosos codificados em base64 através do campo de entrada
ftc brand url. Esses scripts são executados automaticamente quando outros usuários visitam a página da marca afetada.Recommendations
Atualize para uma versão posterior a 1.1.8.
Restrinja o acesso ao campo de entrada
ftc brand url para usuários com privilégios de nível inferior para minimizar o risco de exploração.Exploit
Correção
XSS
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Theme Wibar
Wibar