PT-2026-5705 · Unknown · Tendenci Cms

CVE-2025-70959

·

Publicado

2026-02-02

·

Atualizado

2026-02-11

CVSS v3.1

5.4

Média

VetorAV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N
Nome do Software Vulnerável e Versões Afetadas Tendenci CMS versão 15.3.7
Descrição Existe um problema de cross-site scripting (XSS) armazenado no módulo Jobs. Isso permite que atacantes executem scripts web ou HTML arbitrários ao injetar um payload elaborado.
Recomendações Atualize para uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

Correção

XSS

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-70959
GHSA-G7HJ-29XQ-R64W
PYSEC-2026-137

Produtos afetados

Tendenci Cms