PT-2026-55914 · Wso2 · Wso2 Products

CVE-2025-8591

·

Publicado

2026-07-06

·

Atualizado

2026-07-06

CVSS v3.1

6.1

Média

VetorAV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N
Nome do Software Vulnerável e Versões Afetadas WSO2 Products (versões afetadas não especificadas)
Descrição O software não codifica adequadamente a entrada fornecida pelo usuário via um parâmetro de URL antes de refleti-la no navegador. Isso permite o Cross-Site Scripting (XSS) Refletido, uma técnica onde scripts maliciosos são injetados em sites confiáveis. Um invasor pode usar isso para redirecionar usuários para sites maliciosos, alterar a interface do usuário da página da web ou extrair informações do navegador. O risco de sequestro de sessão é reduzido porque os cookies de sessão utilizam a flag httpOnly, que impede que scripts do lado do cliente os acessem.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

XSS

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-8591

Produtos afetados

Wso2 Products