Início
Tendências
Vulnerabilidades
Notícias
Pesquisadores
Por que dbugs?

Luo

#49165de 53,624
5CVSS total
Vulnerabilidades · 1
PT-2025-22322
5.0
2025-05-21
Hkcms · Hkcms · CVE-2025-5013
**Nome do Software Vulnerável e Versões Afetadas** Versões do HkCms até 2.3.2.240702 **Descrição** Foi identificada uma questão problemática no HkCms, afetando uma parte desconhecida do arquivo /index.php/search/index.html do componente Search. A manipulação do argumento `keyword` resulta em cross-site scripting. É possível iniciar o ataque remotamente. **Recomendações** Para as versões até 2.3.2.240702, como medida temporária, considere restringir o acesso ao componente Search ou desativar a manipulação do argumento `keyword` no arquivo /index.php/search/index.html até que um patch esteja disponível. Até o momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.