PT-2026-68756 · Silverstripe · Silverstripe Cms
CVE-2026-54717
·
Publicado
2026-08-06
·
Atualizado
2026-08-06
CVSS v3.1
5.4
Média
| Vetor | AV:N/AC:L/PR:N/UI:R/S:U/C:L/I:L/A:N |
Nome do Software Vulnerável e Versões Afetadas
Silverstripe CMS versões anteriores a 6.2.1
Description
Os breadcrumbs de página no CMS estão suscetíveis a cross-site scripting (XSS) quando acessados através da visualização de lista de páginas. Isso ocorre porque os títulos das páginas são renderizados na trilha de navegação sem a devida filtragem (escaping), permitindo a execução de scripts maliciosos no navegador.
Recommendations
Atualizar para a versão 6.2.1.
Exploit
Correção
XSS
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Silverstripe Cms