PT-2025-30602 · Unknown · Mezzanine Cms

CVE-2025-50481

·

Publicado

2025-07-23

·

Atualizado

2025-07-23

CVSS v3.1

4.8

Média

VetorAV:N/AC:L/PR:H/UI:R/S:C/C:L/I:L/A:N
Nome do Software Vulnerável e Versões Afetadas Mezzanine CMS versão 6.1.0
Descrição Existe uma vulnerabilidade de cross-site scripting (XSS) no componente /blog/blogpost/add do Mezzanine CMS. Isso permite que atacantes executem scripts web arbitrários ou HTML injetando um payload manipulado em uma postagem de blog.
Recomendações Atualize para uma versão mais recente do Mezzanine CMS que corrija este problema. Como solução alternativa temporária, considere sanitizar cuidadosamente todas as entradas fornecidas pelo usuário antes que sejam exibidas em postagens de blog.

Exploit

Correção

XSS

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-50481
GHSA-269J-37WW-CMH3
PYSEC-2025-137

Produtos afetados

Mezzanine Cms