PT-2026-70320 · Adobe · Coldfusion+2
CVE-2026-21269
·
Publicado
2026-08-11
·
Atualizado
2026-08-13
CVSS v3.1
5.4
Média
| Vetor | AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N |
Nome do Software Vulnerável e Versões Afetadas
O nome do produto não pôde ser determinado. (versões afetadas não especificadas)
Descrição
Um problema de Cross-Site Scripting (XSS) armazenado permite que um invasor com baixos privilégios injete scripts maliciosos em campos de formulário vulneráveis. Isso resulta na execução de JavaScript malicioso no navegador de uma vítima que visitar a página contendo o campo afetado.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
XSS
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Coldfusion
Coldfusion 2023
Coldfusion 2025