Unknown · Cream Magazine · CVE-2023-28687
**Nome do software vulnerável e versões afetadas**
Glaze Blog Lite versões 1.1.4 e anteriores
Fascinate versão 1.0.8
Cream Blog versão 2.1.3
Cream Magazine versão 2.1.4
**Descrição**
O problema está relacionado à neutralização inadequada de entradas durante a geração de páginas da Web, também conhecida como Cross-site Scripting. Isso permite ataques XSS refletidos.
**Recomendações**
Para as versões 1.1.4 e anteriores do Glaze Blog Lite, atualize para uma versão posterior à 1.1.4.
Para o Fascinate versão 1.0.8, atualize para uma versão posterior à 1.0.8.
Para o Cream Blog versão 2.1.3, atualize para uma versão posterior à 2.1.3.
Para o Cream Magazine versão 2.1.4, atualize para uma versão posterior à 2.1.4.