PT-2026-68352 · Oblog · Oblog

·

CVE-2026-18968

·

Publicado

2026-08-05

·

Atualizado

2026-08-06

CVSS v2.0

5.0

Média

VetorAV:N/AC:L/Au:N/C:N/I:P/A:N
Nome do Software Vulnerável e Versões Afetadas ttttonyhe OBlog versões até 3ca6a45a2fcc81f6086751d8af124658720e8f8f
Description Atacantes remotos podem realizar cross site scripting (XSS) através do processamento inadequado do endpoint /tags.php. Isso ocorre quando o argumento day é manipulado, permitindo a execução de scripts maliciosos no navegador da vítima.
Recommendations Atualize o ttttonyhe OBlog para uma versão posterior a 3ca6a45a2fcc81f6086751d8af124658720e8f8f. Como medida paliativa temporária, restrinja o acesso ao arquivo /tags.php ou evite o uso do argumento day até que uma correção seja aplicada.

Exploit

Correção

Code Injection

XSS

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-18968

Produtos afetados

Oblog