PT-2026-93123 · Unknown · Concrete Cms

·

CVE-2026-81926

·

Publicado

2026-09-15

·

Atualizado

2026-09-21

CVSS v3.1

6.1

Média

VetorAV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N
Nome do Software Vulnerável e Versões Afetadas Concrete CMS versões 9.4.0 through 9.5.2
Description O Concrete CMS não escapa caminhos de página colidentes antes de renderizá-los na caixa de diálogo de confirmação de caminho duplicado do painel de localização. O endpoint de verificação retorna o caminho enviado sem modificações em sua resposta JSON, e o JavaScript do lado do cliente insere esse valor na caixa de diálogo como HTML bruto. Isso permite que um caminho de página manipulado execute scripts na sessão do navegador autenticada de um editor.
Recommendations No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Exploit

XSS

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-81926

Produtos afetados

Concrete Cms