PT-2026-42389 · Smarty · Smarty
Publicado
2026-05-19
·
Atualizado
2026-05-19
Nenhuma
Não há classificações de severidade ou métricas disponíveis. Quando houver, atualizaremos as informações correspondentes na página.
Nome do Software Vulnerável e Versões Afetadas
Smarty versões anteriores a 3.1.21-1ubuntu1+esm2
Descrição
O Smarty não escapa adequadamente o código JavaScript, o que poderia permitir que um invasor realize um ataque de cross-site scripting. Cross-site scripting é uma técnica onde scripts maliciosos são injetados em sites confiáveis e benignos.
Recomendações
Atualizar para a versão 3.1.21-1ubuntu1+esm2.
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Smarty