Início
Tendências
Vulnerabilidades
Notícias
Pesquisadores
Por que dbugs?

Michael Harris

#46884de 53,639
5.4CVSS total
Vulnerabilidades · 1
PT-2026-40838
5.4
2026-05-13
Drupal · Colorbox Inline · CVE-2026-8493
**Nome do Software Vulnerável e Versões Afetadas** Drupal Colorbox Inline versões 0.0.0 a 2.1.0 **Descrição** Um problema no módulo Drupal Colorbox Inline, que permite abrir o conteúdo da página dentro de um colorbox, ocorre porque o módulo não sanitiza adequadamente o valor do atributo `data-colorbox-inline` antes de passá-lo ao jQuery. Isso leva ao Cross-Site Scripting (XSS), uma falha onde scripts maliciosos são injetados em sites confiáveis. A exploração requer que o invasor possua uma função com permissões para inserir tags HTML contendo atributos de dados específicos. **Recomendações** Atualizar para a versão 2.1.1.