PT-2025-23775 · Joomla · Rsform!Pro
CVSS v3.1
4.8
Média
| Vetor | AV:N/AC:L/PR:H/UI:R/S:C/C:L/I:L/A:N |
Nome do Software Vulnerável e Versões Afetadas
Versões 3.0.0 a 3.3.13 do componente RSform!Pro para Joomla
Descrição
Foi descoberta uma vulnerabilidade de XSS refletido, decorrente do tratamento inadequado do parâmetro GET
filter[dateFrom], que é refletido sem escape na interface administrativa de backend. Isso permite que um atacante autenticado com privilégios de administrador ou editor injete código JavaScript arbitrário através da criação de uma URL maliciosa.Recomendações
Para as versões 3.0.0 a 3.3.13 do componente RSform!Pro, considere atualizar para uma versão que realize o escape adequado do parâmetro
filter[dateFrom] para prevenir ataques de XSS refletido. Como medida paliativa temporária, restrinja o acesso à interface administrativa de backend para minimizar o risco de exploração. Evite utilizar o parâmetro filter[dateFrom] de maneiras maliciosas até que o problema seja resolvido.Correção
XSS
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Rsform!Pro