PT-2026-84666 · Craft Cms · Craft Cms
CVSS v3.1
4.8
Média
| Vetor | AV:N/AC:L/PR:H/UI:R/S:C/C:L/I:L/A:N |
Nome do Software Vulnerável e Versões Afetadas
Craft CMS versões 5.0.0-RC1 até 5.10.10
Descrição
Um problema de cross-site scripting armazenado existe devido à sanitização inadequada de entrada no campo de nome do site. Isso permite que administradores injetem payloads de JavaScript arbitrários que são executados quando outros usuários acessam as páginas de configurações do painel de controle.
Recomendações
Atualize o Craft CMS para a versão 5.10.11.
Exploit
Correção
XSS
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Craft Cms