PT-2026-51229 · Craft Cms · Craft Cms

·

CVE-2026-56381

·

Publicado

2026-03-11

·

Atualizado

2026-06-23

CVSS v3.1

4.8

Média

VetorAV:N/AC:L/PR:H/UI:R/S:C/C:L/I:L/A:N
Nome do Software Vulnerável e Versões Afetadas Craft CMS versões 5.0.0-RC1 e posteriores
Description Um problema de cross-site scripting armazenado existe na página de Permissões de Usuário. O software falha ao realizar a a escape HTML adequada ao renderizar nomes de grupos de usuários. Isso permite que atacantes com privilégios administrativos injetem JavaScript arbitrário através do campo de nome do grupo de usuários, que é executado quando outros usuários visualizam ou editam as permissões.
Recommendations No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Exploit

XSS

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-56381
GHSA-9R7J-7JHG-4F4C
GHSA-G3HP-VVQF-8VW6

Produtos afetados

Craft Cms