Publiccms · Publiccms · CVE-2024-46410
**Nome do software vulnerável e versões afetadas**
PublicCMS versão 4.0.202406.d
**Descrição**
Foi detectada uma vulnerabilidade de tipo cross-site scripting (XSS) no PublicCMS por meio de um script malicioso direcionado ao recurso de gerenciamento de categorias. Isso permite uma possível exploração.
**Recomendações**
Para o PublicCMS versão 4.0.202406.d, como solução temporária, considere desativar o recurso de Gerenciamento de Categorias até que um patch esteja disponível. Restrinja o acesso a esse recurso para minimizar o risco de exploração. Evite usar scripts maliciosos no recurso de Gerenciamento de Categorias até que a vulnerabilidade seja resolvida. No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.