PT-2025-23775 · Joomla · Rsform!Pro

·

CVE-2025-27444

·

Publicado

2025-06-04

·

Atualizado

2025-06-04

CVSS v3.1

4.8

Média

VetorAV:N/AC:L/PR:H/UI:R/S:C/C:L/I:L/A:N
Nome do Software Vulnerável e Versões Afetadas Versões 3.0.0 a 3.3.13 do componente RSform!Pro para Joomla
Descrição Foi descoberta uma vulnerabilidade de XSS refletido, decorrente do tratamento inadequado do parâmetro GET filter[dateFrom], que é refletido sem escape na interface administrativa de backend. Isso permite que um atacante autenticado com privilégios de administrador ou editor injete código JavaScript arbitrário através da criação de uma URL maliciosa.
Recomendações Para as versões 3.0.0 a 3.3.13 do componente RSform!Pro, considere atualizar para uma versão que realize o escape adequado do parâmetro filter[dateFrom] para prevenir ataques de XSS refletido. Como medida paliativa temporária, restrinja o acesso à interface administrativa de backend para minimizar o risco de exploração. Evite utilizar o parâmetro filter[dateFrom] de maneiras maliciosas até que o problema seja resolvido.

Correção

XSS

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-27444

Produtos afetados

Rsform!Pro