PT-2026-57164 · Lucee · Lucee Cfml Server

·

CVE-2026-29519

·

Publicado

2026-07-10

·

Atualizado

2026-07-11

CVSS v3.1

8.2

Alta

VetorAV:N/AC:L/PR:N/UI:R/S:C/C:H/I:L/A:N
Nome do Software Vulnerável e Versões Afetadas Lucee CFML Server versões 5.3.x Lucee CFML Server versões 6.1.x Lucee CFML Server versões 6.2.x Lucee CFML Server versões 7.0.x
Description Ocorre cross-site scripting refletido durante a análise do caminho da URL, permitindo que atacantes remotos não autenticados executem JavaScript arbitrário no navegador de uma vítima. Isso é feito incorporando payloads de HTML ou JavaScript no caminho da requisição, que o servidor reflete na resposta sem a codificação de saída adequada. Esta falha pode levar ao sequestro de sessão ou ações não autorizadas contra a interface administrativa. Foram observados incidentes reais de atividades elevadas explorando este problema.
Recommendations No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Exploit

XSS

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-29519

Produtos afetados

Lucee Cfml Server