Início
Tendências
Vulnerabilidades
Notícias
Pesquisadores
Por que dbugs?

Splint3Rsec

#46680de 53,624
5.4CVSS total
Vulnerabilidades · 1
PT-2021-21305
5.4
2021-08-03
Cmsuno · Cmsuno · CVE-2021-36654
**Nome do software vulnerável e versões afetadas** CMSuno versão 1.7 **Descrição** O problema diz respeito a uma vulnerabilidade de cross-site scripting armazenado (XSS) autenticado. Ela ocorre ao modificar o parâmetro `filename`, especificamente a variável `tgo`, durante a atualização do tema. **Recomendações** Para o CMSuno versão 1.7, evite usar a variável `tgo` no parâmetro filename ao atualizar o tema até que uma correção esteja disponível. Considere restringir o acesso às atualizações do tema para minimizar o risco de exploração.