PT-2026-71262 · Camaleon Cms · Cama Contact Form

CVE-2026-73332

·

Publicado

2026-08-12

·

Atualizado

2026-08-12

CVSS v4.0

9.2

Crítica

VetorAV:N/AC:L/AT:N/PR:L/UI:A/VC:H/VI:H/VA:N/SC:H/SI:H/SA:N
Nome do Software Vulnerável e Versões Afetadas CamaleonCMS (versões afetadas não especificadas)
Descrição Um problema de cross-site scripting armazenado existe no plugin cama contact form. Atacantes autenticados com baixos privilégios podem injetar HTML arbitrário ao enviar conteúdo não sanitizado para o campo before html através do endpoint de edição do formulário de contato, que carece de controles de autorização adequados. Isso permite que payloads de scripts maliciosos sejam persistidos no banco de dados e executados nos navegadores de usuários que carregam o formulário de contato, podendo levar ao roubo de cookies, sequestro de sessão e requisições autenticadas forjadas contra a interface de administração.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Exploit

SQL injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-73332

Produtos afetados

Cama Contact Form