Unknown · Codeigniter4 · CVE-2025-45406
**Nome do Software Vulnerável e Versões Afetadas**
CodeIgniter4 versão 4.6.0
**Descrição**
Existe uma vulnerabilidade de cross-site scripting (XSS) armazenado no CodeIgniter4. Atacantes podem executar scripts web ou HTML arbitrários ao injetar um payload especialmente criado no parâmetro `debugbar time`.
**Recomendações**
Atualize para uma versão mais recente que contenha a correção para este problema. Como solução temporária, sanitize o parâmetro `debugbar time` para prevenir a injeção de scripts maliciosos.