PT-2026-85027 · Kriesi · Enfold

CVE-2026-84815

·

Publicado

2026-09-03

·

Atualizado

2026-09-03

CVSS v3.1

5.8

Média

VetorAV:N/AC:H/PR:N/UI:R/S:C/C:L/I:L/A:L
Nome do Software Vulnerável e Versões Afetadas Kriesi Enfold versões anteriores a 8.0
Description O Kriesi Enfold contém um problema de neutralização inadequada de entrada durante a geração de páginas web, o que permite o Cross-site Scripting (XSS) Refletido. O XSS Refletido ocorre quando uma aplicação inclui dados não confiáveis em uma página web sem a devida validação ou codificação, permitindo que um invasor execute scripts maliciosos no navegador da vítima.
Recommendations Atualize o Kriesi Enfold para uma versão posterior a 8.0.

Correção

XSS

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-84815

Produtos afetados

Enfold