PT-2025-38965 · Unknown · Shrinktheweb (Stw) Website Previews
CVE-2025-58677
·
Publicado
2025-09-22
·
Atualizado
2025-09-23
CVSS v3.1
7.1
Alta
| Vetor | AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:L |
Nome do Software Vulnerável e Versões Afetadas
ShrinkTheWeb (STW) Website Previews versões até a 2.8.5
Descrição
Existe uma vulnerabilidade de Falsificação de Solicitação Entre Sites (CSRF) no ShrinkTheWeb (STW) Website Previews, que também permite Injeção de Script Entre Sites (XSS) Armazenado. Isso permite que um atacante execute ações em nome de um usuário desavisado.
Recomendações
Atualize o ShrinkTheWeb (STW) Website Previews para uma versão posterior à 2.8.5.
Correção
CSRF
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Shrinktheweb (Stw) Website Previews