Webasyst · Webasyst · CVE-2024-29413
**Nome do software vulnerável e versões afetadas**
Webasyst versão 2.9.9
**Descrição**
A falha permite que um invasor remoto execute código arbitrário por meio do campo “Mensagens instantâneas” na função “Informações de contato”. Trata-se de uma vulnerabilidade de Cross Site Scripting.
**Recomendações**
Para a versão 2.9.9 do Webasyst, considere desativar o campo de mensagens instantâneas na função Informações de contato como uma solução temporária até que um patch esteja disponível. Restrinja o acesso a essa função para minimizar o risco de exploração. Evite usar o campo de mensagens instantâneas até que o problema seja resolvido. No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.