PT-2026-93808 · Pbootcms · Pbootcms

·

CVE-2026-92381

·

Publicado

2026-09-16

·

Atualizado

2026-09-18

CVSS v2.0

4.0

Média

VetorAV:N/AC:L/Au:S/C:N/I:P/A:N
Nome do Software Vulnerável e Versões Afetadas PbootCMS versões anteriores a 3.2.23
Description Uma fraqueza no componente Template Rendering permite que atacantes remotos realizem cross site scripting. O problema reside na função decode string() localizada no arquivo apps/admin/controller/content/ContentController.php, onde a manipulação inadequada do argumento Title possibilita o ataque.
Recommendations Atualize o PbootCMS para a versão 3.2.23 ou posterior. Como medida de mitigação temporária, restrinja o acesso à função decode string() no arquivo apps/admin/controller/content/ContentController.php.

Exploit

Correção

Code Injection

XSS

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-92381

Produtos afetados

Pbootcms