Public Knowledge · Ojs · CVE-2025-13469
**Nome do Software Vulnerável e Versões Afetadas**
Public Knowledge Project omp e ojs versões 3.3.0 a 3.5.0
**Descrição**
Existe uma vulnerabilidade de segurança no Public Knowledge Project omp e ojs. A manipulação do argumento `manualInstructions` em uma função desconhecida dentro do arquivo plugins/paymethod/manual/templates/paymentForm.tpl do componente Payment Instructions Setting Handler pode resultar em cross-site scripting. Este ataque pode ser iniciado remotamente.
**Recomendações**
Atualize o componente afetado para corrigir este problema.