Unknown · Lavalite Cms · CVE-2025-71177
**Nome do Software Vulnerável e Versões Afetadas**
Versões do LavaLite CMS até e incluindo a 10.1.0
**Descrição**
O LavaLite CMS é afetado por uma vulnerabilidade de cross-site scripting armazenado na funcionalidade de criação e pesquisa de pacotes. Usuários autenticados podem injetar HTML ou JavaScript malicioso nos campos `Name` ou `Description` durante a criação do pacote. Este conteúdo malicioso é armazenado e subsequentemente exibido sem a codificação de saída adequada quando outros usuários visualizam os resultados da pesquisa de pacotes, levando à execução de script em seus navegadores. Isso pode permitir sequestro de sessão, roubo de credenciais e ações não autorizadas.
**Recomendações**
As versões anteriores à 10.1.0 devem ser atualizadas.