PT-2025-39002 · Unknown · Codesolz Better Find/Replace

·

CVE-2025-53466

·

Publicado

2025-09-22

·

Atualizado

2025-09-22

CVSS v3.1

5.9

Média

VetorAV:N/AC:L/PR:H/UI:R/S:C/C:L/I:L/A:L
Nome do Software Vulnerável e Versões Afetadas CodeSolz Better Find and Replace versões até 1.7.6
Descrição O software contém uma falha relacionada ao tratamento inadequado de entrada durante a geração de páginas web, o que pode levar a Cross-site Scripting (XSS) Armazenado. Isso permite que um invasor injete scripts maliciosos em páginas web visualizadas por outros usuários. A vulnerabilidade afeta o manuseio de dados fornecidos pelo usuário pela aplicação, potencialmente permitindo a execução de código não autorizado no contexto do navegador de um usuário. A funcionalidade afetada envolve a geração de páginas web, onde a entrada não é adequadamente sanitizada ou codificada antes de ser incluída na saída. Isso pode permitir que um invasor injete código HTML ou JavaScript arbitrário na página, que será então executado pelo navegador do usuário.
Recomendações Atualize o CodeSolz Better Find and Replace para uma versão posterior à 1.7.6.

Correção

XSS

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-53466

Produtos afetados

Codesolz Better Find/Replace