PT-2026-69931 · Unknown · Typemill Cms

·

CVE-2026-44401

·

Publicado

2026-08-10

·

Atualizado

2026-08-11

CVSS v3.1

4.8

Média

VetorAV:N/AC:L/PR:H/UI:R/S:C/C:L/I:L/A:N
Nome do Software Vulnerável e Versões Afetadas Typemill CMS versões 2.x
Description Um problema de cross-site scripting persistente existe na extensão do analisador Markdown. Usuários autenticados com acesso à configuração do tema podem injetar URIs de JavaScript maliciosas ao fornecer valores href não sanitizados em links Markdown. Isso é possível através de ParsedownExtension.php ou TwigMarkdownExtension.php usando o esquema javascript:. A carga útil armazenada é executada no navegador de qualquer visitante que clique no link, o que pode levar ao roubo de cookies de sessão, falsificação de requisições autenticadas e coleta de credenciais.
Recommendations No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Exploit

XSS

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-44401

Produtos afetados

Typemill Cms