Undefined · Undefined · CVE-2026-38931
**Nome do Software Vulnerável e Versões Afetadas**
creatorsofcode simplephp versões anteriores ao commit 5184cff do GitHub
**Description**
Um problema de cross-site scripting (XSS) armazenado existe no endpoint '/admin/config-module.php'. Isso ocorre quando um payload manipulado é injetado, permitindo a execução de scripts maliciosos no contexto da sessão do usuário.
**Recommendations**
Atualize para o commit 5184cff do GitHub ou uma versão mais recente.
Como mitigação temporária, restrinja o acesso ao endpoint '/admin/config-module.php'.