PT-2026-71262 · Camaleon Cms · Cama Contact Form
CVE-2026-73332
·
Publicado
2026-08-12
·
Atualizado
2026-08-12
CVSS v4.0
9.2
Crítica
| Vetor | AV:N/AC:L/AT:N/PR:L/UI:A/VC:H/VI:H/VA:N/SC:H/SI:H/SA:N |
Nome do Software Vulnerável e Versões Afetadas
CamaleonCMS (versões afetadas não especificadas)
Descrição
Um problema de cross-site scripting armazenado existe no plugin
cama contact form. Atacantes autenticados com baixos privilégios podem injetar HTML arbitrário ao enviar conteúdo não sanitizado para o campo before html através do endpoint de edição do formulário de contato, que carece de controles de autorização adequados. Isso permite que payloads de scripts maliciosos sejam persistidos no banco de dados e executados nos navegadores de usuários que carregam o formulário de contato, podendo levar ao roubo de cookies, sequestro de sessão e requisições autenticadas forjadas contra a interface de administração.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Exploit
SQL injection
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Cama Contact Form