PT-2022-28285 · Craft · Craft

Publicado

2022-04-05

·

Atualizado

2022-04-05

Nenhuma

Não há classificações de severidade ou métricas disponíveis. Quando houver, atualizaremos as informações correspondentes na página.
Nome do software vulnerável e versões afetadas
Versões do Craft anteriores à 3.7.29
Descrição
O widget Feeds no painel de controle apresenta uma vulnerabilidade que pode ser explorada se um feed malformado for fornecido, em determinadas circunstâncias.
Recomendações
Para versões anteriores à 3.7.29, atualize para a versão 3.7.29 para resolver o problema.
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Identificadores relacionados

GHSA-WF98-VXV9-JQFV

Produtos afetados

Craft