Pagekit · Pagekit · CVE-2024-45967
**Nome do software vulnerável e versões afetadas**
Pagekit versão 1.0.18
**Descrição**
O problema está relacionado a Cross Site Scripting (XSS) no endpoint “index.php/admin/site/widget”. Isso significa que um invasor poderia injetar scripts maliciosos no site, afetando os usuários que visitam a página comprometida.
**Recomendações**
Para a versão 1.0.18 do Pagekit, como solução temporária, considere restringir o acesso ao endpoint “index.php/admin/site/widget” até que uma correção esteja disponível. No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.