Início
Tendências
Vulnerabilidades
Notícias
Pesquisadores
Por que dbugs?

Augusitine-X

#47251de 53,635
5.4CVSS total
Vulnerabilidades · 1
PT-2021-10122
5.4
2021-08-25
Popojicms · Popojicms · CVE-2020-18065
**Nome do software vulnerável e versões afetadas: PopojiCMS versão 2.0.1 Descrição: Existe uma vulnerabilidade de Cross Site Scripting (XSS) no módulo admin.php, especificamente ao editar menus por meio do parâmetro `mod=menumanager`. Isso permite a possível execução de scripts maliciosos. Recomendações: Para o PopojiCMS versão 2.0.1, atualize para uma versão mais recente que contenha uma correção para esta vulnerabilidade, se disponível. Como solução temporária, considere restringir o acesso ao módulo admin.php, especificamente ao parâmetro `mod=menumanager`, para minimizar o risco de exploração. Evite usar o parâmetro `mod=menumanager` no endpoint admin.php até que a vulnerabilidade seja resolvida.