PT-2026-41435 · Themeftc+1 · Theme Wibar+1

CVE-2020-37235

·

Publicado

2026-05-16

·

Atualizado

2026-05-16

CVSS v3.1

6.4

Média

VetorAV:N/AC:L/PR:L/UI:N/S:C/C:L/I:L/A:N
Nome do Software Vulnerável e Versões Afetadas Wibar versões anteriores a 1.1.9
Description O componente Brand contém um problema de cross-site scripting armazenado devido à sanitização insuficiente de entrada e escape de saída. Usuários autenticados com privilégios de autor, colaborador, editor ou administrador podem injetar payloads de JavaScript maliciosos codificados em base64 através do campo de entrada ftc brand url. Esses scripts são executados automaticamente quando outros usuários visitam a página da marca afetada.
Recommendations Atualize para uma versão posterior a 1.1.8. Restrinja o acesso ao campo de entrada ftc brand url para usuários com privilégios de nível inferior para minimizar o risco de exploração.

Exploit

Correção

XSS

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2020-37235

Produtos afetados

Theme Wibar
Wibar