PT-2026-8344 · Cskefu · Cskefu

·

CVE-2026-2557

·

Publicado

2026-02-16

·

Atualizado

2026-02-20

CVSS v3.1

5.4

Média

VetorAV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N
Nome do Software Vulnerável e Versões Afetadas Versões do cskefu até a 8.0.1
Descrição Existe uma falha no cskefu que permite Cross-Site Scripting. O problema está localizado na função Upload dentro do arquivo com/cskefu/cc/controller/resource/MediaController.java do componente de Upload de Arquivos. Esta manipulação pode ser iniciada remotamente. O exploit está disponível publicamente. O fornecedor foi informado sobre este problema, mas não forneceu resposta.
Recomendações Versões anteriores à 8.0.1 são afetadas. No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

XSS

Code Injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-2557

Produtos afetados

Cskefu