PT-2026-48266 · Evoluted · Directory Listing Script

·

CVE-2026-25557

·

Publicado

2026-06-09

·

Atualizado

2026-06-09

CVSS v3.1

5.4

Média

VetorAV:N/AC:L/PR:N/UI:R/S:U/C:L/I:L/A:N
Nome do Software Vulnerável e Versões Afetadas Evoluted PHP Directory Listing Script versões anteriores a 4.0.6
Description Um problema de cross-site scripting refletido existe no endpoint 'index.php'. O parâmetro dir é refletido sem codificação HTML dentro do elemento de título HTML e nos atributos href de âncora da navegação de trilhas (breadcrumbs). Isso permite que atacantes executem JavaScript arbitrário no navegador de uma vítima ao escapar do contexto do título ou injetar manipuladores de eventos nos atributos de âncora das trilhas.
Recommendations Atualize para uma versão posterior a 4.0.5. Como mitigação temporária, evite usar o parâmetro dir no endpoint 'index.php'.

Exploit

Correção

XSS

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-25557

Produtos afetados

Directory Listing Script