PT-2026-94107 · Craft Cms · Craft Cms

·

CVE-2026-92590

·

Publicado

2026-09-16

·

Atualizado

2026-09-19

CVSS v3.1

5.4

Média

VetorAV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N
Nome do Software Vulnerável e Versões Afetadas Craft CMS versões 5.7.0 até 5.10.12
Descrição Um problema de cross-site scripting armazenado existe no recurso Generated Fields. A falha ocorre porque o autoescaping do Twig é desativado e os valores em cache não são codificados. Isso permite que editores de conteúdo injetem JavaScript malicioso por meio de campos editáveis, que são executados nas sessões autenticadas do Painel de Controle de usuários com privilégios mais elevados ao visualizarem índices de elementos.
Recomendações Atualize o Craft CMS para a versão 5.10.13 ou posterior.

Exploit

Correção

XSS

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-92590
GHSA-H9JH-V8VC-M5RP

Produtos afetados

Craft Cms