PT-2025-30361 · Hax Cms · Hax Cms

Lfgberg

+1

·

Publicado

2025-07-21

·

Atualizado

2025-07-23

·

CVE-2025-54139

CVSS v3.1

6.1

Média

VetorAV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N
Nome do Software Vulnerável e Versões Afetadas Versões 11.0.7 e anteriores do HAX CMS (PHP) Versões 11.0.12 e anteriores do HAX CMS (NodeJS)
Descrição O HAX CMS não inclui cabeçalhos para impedir que sites carreguem o aplicativo dentro de um iframe. Isso afeta tanto o CMS quanto os sites gerados. Um atacante não autenticado pode carregar funcionalidades sensíveis, como a página de login, dentro de um iframe, permitindo um ataque de redirecionamento de interface (clickjacking). Isso pode ser usado para realizar ataques de engenharia social para coagir usuários a realizar ações não intencionais.
Recomendações Versões 11.0.7 e anteriores do HAX CMS (PHP): Atualize para a versão 11.0.8 ou posterior. Versões 11.0.12 e anteriores do HAX CMS (NodeJS): Atualize para a versão 11.0.13 ou posterior.

Exploit

Correção

Clickjacking

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-54139
GHSA-54VW-F4XF-F92J

Produtos afetados

Hax Cms