PT-2025-25426 · Unknown · Eu Cookie Compliance

Cathy Theys

+4

·

Publicado

2025-06-13

·

Atualizado

2025-07-08

·

CVE-2025-48917

CVSS v3.1

5.0

Média

VetorAV:N/AC:H/PR:L/UI:N/S:U/C:L/I:L/A:L
Nome do Software Vulnerável e Versões Afetadas EU Cookie Compliance (GDPR Compliance) versões 0.0.0 até 1.25.9
Descrição O problema está relacionado à neutralização inadequada de entrada durante a geração de páginas web, o que permite Cross-Site Scripting (XSS). Isso significa que um atacante poderia potencialmente injetar scripts maliciosos em páginas web, afetando os usuários que visitam essas páginas.
Recomendações Para o EU Cookie Compliance (GDPR Compliance) versões 0.0.0 até 1.25.9, atualize para a versão 1.26.0 ou posterior para resolver o problema.

Correção

XSS

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-48917
DRUPAL-CONTRIB-2025-072

Produtos afetados

Eu Cookie Compliance