PT-2026-69841 · Magnolia · Magnolia Cms

·

CVE-2026-18478

·

Publicado

2026-08-10

·

Atualizado

2026-08-10

CVSS v4.0

5.1

Média

VetorAV:N/AC:L/AT:N/PR:L/UI:P/VC:N/VI:N/VA:N/SC:L/SI:L/SA:N
Nome do Software Vulnerável e Versões Afetadas Magnolia CMS versões anteriores a 6.3.10
Description Existe um Cross-Site Scripting (XSS) Armazenado na funcionalidade de importação. Um invasor com privilégios de editor pode injetar HTML e JavaScript arbitrários no nome de uma imagem carregada, que será renderizado e executado ao abrir a imagem.
Recommendations Atualizar para a versão 6.3.10.

Correção

XSS

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-18478

Produtos afetados

Magnolia Cms