Início
Início
Tendências
Tendências
Vulnerabilidades
Vulnerabilidades
Notícias
Notícias
Pesquisadores
Pesquisadores
Por que dbugs?
Por que dbugs?
Configurações

Abigowl

#48102de 55,140
5.4CVSS total
Vulnerabilidades · 1
PT-2026-4499
5.4
2026-01-23
Unknown · Lavalite Cms · CVE-2025-71177
**Nome do Software Vulnerável e Versões Afetadas** Versões do LavaLite CMS até e incluindo a 10.1.0 **Descrição** O LavaLite CMS é afetado por uma vulnerabilidade de cross-site scripting armazenado na funcionalidade de criação e pesquisa de pacotes. Usuários autenticados podem injetar HTML ou JavaScript malicioso nos campos `Name` ou `Description` durante a criação do pacote. Este conteúdo malicioso é armazenado e subsequentemente exibido sem a codificação de saída adequada quando outros usuários visualizam os resultados da pesquisa de pacotes, levando à execução de script em seus navegadores. Isso pode permitir sequestro de sessão, roubo de credenciais e ações não autorizadas. **Recomendações** As versões anteriores à 10.1.0 devem ser atualizadas.