PT-2025-27250 · Unknown · Tabberneue

Somemwdev

·

Publicado

2025-06-27

·

Atualizado

2025-06-27

·

CVE-2025-53093

CVSS v3.1

8.6

Alta

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:L/A:L
Nome do Software Vulnerável e Versões Afetadas: TabberNeue versões 3.0.0 a 3.1.0
Descrição: A vulnerabilidade permite que qualquer usuário insira HTML arbitrário no DOM ao inserir um payload em qualquer atributo permitido da tag <tabber>, representando um risco significativo à segurança dos dados do usuário.
Recomendações: Para as versões 3.0.0 a 3.1.0, atualize para a versão 3.1.1 para resolver o problema. Como solução temporária, considere restringir o acesso à tag <tabber> até que o patch seja aplicado.

Exploit

Correção

XSS

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-53093
GHSA-JFJ7-249R-7J2M

Produtos afetados

Tabberneue