PT-2026-84666 · Craft Cms · Craft Cms

·

CVE-2026-84793

·

Publicado

2026-09-02

·

Atualizado

2026-09-02

CVSS v3.1

4.8

Média

VetorAV:N/AC:L/PR:H/UI:R/S:C/C:L/I:L/A:N
Nome do Software Vulnerável e Versões Afetadas Craft CMS versões 5.0.0-RC1 até 5.10.10
Descrição Um problema de cross-site scripting armazenado existe devido à sanitização inadequada de entrada no campo de nome do site. Isso permite que administradores injetem payloads de JavaScript arbitrários que são executados quando outros usuários acessam as páginas de configurações do painel de controle.
Recomendações Atualize o Craft CMS para a versão 5.10.11.

Exploit

Correção

XSS

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-84793
GHSA-5FJJ-496J-2QQF

Produtos afetados

Craft Cms