Spip · Spip · CVE-2025-71241
**Nome do Software Vulnerável e Versões Afetadas**
Versões do SPIP anteriores à 4.3.6
Versões do SPIP anteriores à 4.2.17
Versões do SPIP anteriores à 4.1.20
**Descrição**
Versões do SPIP anteriores à 4.3.6, 4.2.17 e 4.1.20 contêm uma vulnerabilidade de Cross-Site Scripting (XSS) na área privada. A mensagem de erro exibida pelo endpoint da API `transmettre` não sanitiza corretamente seu conteúdo, o que permite que um atacante injete scripts maliciosos. A tela de segurança do SPIP oferece alguma mitigação.
**Recomendações**
Atualize para a versão 4.3.6 do SPIP ou posterior.
Atualize para a versão 4.2.17 do SPIP ou posterior.
Atualize para a versão 4.1.20 do SPIP ou posterior.