Trix · Trix · CVE-2025-46812
**Nome do Software Vulnerável e Versões Afetadas**
Versões do Trix anteriores à 2.1.15
**Descrição**
A vulnerabilidade permite que um atacante execute código JavaScript arbitrário no contexto da sessão de um usuário, induzindo-o a copiar e colar código malicioso. Isso pode potencialmente resultar em ações não autorizadas ou divulgação de informações sensíveis.
**Recomendações**
Para versões anteriores à 2.1.15, atualize para a versão 2.1.15 ou posterior para resolver o problema. Como medida temporária, considere restringir a capacidade de colar código no editor até que a atualização seja aplicada.