PT-2025-22865 · Unknown · Cms Made Simple

Feioklucy

·

Publicado

2025-05-25

·

Atualizado

2025-06-03

·

CVE-2025-5153

CVSS v3.1

4.8

Média

VetorAV:N/AC:L/PR:H/UI:R/S:C/C:L/I:L/A:N
Nome do Software Vulnerável e Versões Afetadas CMS Made Simple versão 2.2.21
Descrição Foi identificada uma questão problemática no Módulo Design Manager do CMS Made Simple, afetando algum processamento desconhecido. A manipulação do argumento Description resulta em cross-site scripting. Este problema pode ser explorado remotamente.
Recomendações Para o CMS Made Simple versão 2.2.21, considere desativar o Módulo Design Manager até que um patch esteja disponível para prevenir ataques de cross-site scripting. Restrinja o acesso ao módulo para minimizar o risco de exploração. Evite utilizar o argumento Description no módulo afetado até que o problema seja resolvido. No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

XSS

Code Injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-5153

Produtos afetados

Cms Made Simple