PT-2025-13706 · Unknown · Simple Owl Carousel

Theviper17

·

Publicado

2025-03-31

·

Atualizado

2025-03-31

·

CVE-2025-31535

CVSS v3.1

6.5

Média

VetorAV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:L
Nome do Software Vulnerável e Versões Afetadas Simple Owl Carousel versões 1.1.1 e anteriores
Descrição O problema está relacionado à neutralização inadequada de entrada durante a geração da página web, o que permite Cross-site Scripting (XSS) baseado no DOM. Isso significa que um atacante poderia potencialmente injetar código malicioso em um site que utiliza o Simple Owl Carousel, afetando o DOM (Document Object Model) da página.
Recomendações Para as versões 1.1.1 e anteriores do Simple Owl Carousel, atualize para uma versão que corrija este problema, se disponível. No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

XSS

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-31535

Produtos afetados

Simple Owl Carousel