Unknown · Batflat Cms · CVE-2021-27677
**Nome do software vulnerável e versões afetadas**
Batflat CMS versão 1.3.6
**Descrição**
A vulnerabilidade permite que invasores remotos injetem scripts da Web ou HTML arbitrários por meio da variável `field name`, o que pode levar a ataques de cross-site scripting (XSS). Isso poderia permitir que invasores executassem scripts maliciosos no navegador da vítima.
**Recomendações**
Para o Batflat CMS versão 1.3.6, atualize para uma versão que corrija a vulnerabilidade XSS nas Galerias, garantindo que as entradas do usuário no `field name` sejam devidamente sanitizadas para impedir a injeção de código. No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.