PT-2026-94107 · Craft Cms · Craft Cms
CVSS v3.1
5.4
Média
| Vetor | AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N |
Nome do Software Vulnerável e Versões Afetadas
Craft CMS versões 5.7.0 até 5.10.12
Descrição
Um problema de cross-site scripting armazenado existe no recurso Generated Fields. A falha ocorre porque o autoescaping do Twig é desativado e os valores em cache não são codificados. Isso permite que editores de conteúdo injetem JavaScript malicioso por meio de campos editáveis, que são executados nas sessões autenticadas do Painel de Controle de usuários com privilégios mais elevados ao visualizarem índices de elementos.
Recomendações
Atualize o Craft CMS para a versão 5.10.13 ou posterior.
Exploit
Correção
XSS
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Craft Cms