PT-2025-39965 · Pad Cms · Pad Cms
Jakub Szweda
·
Publicado
2025-09-30
·
Atualizado
2025-11-26
·
CVE-2025-8116
CVSS v3.1
6.1
Média
| Vetor | AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N |
Nome do Software Vulnerável e Versões Afetadas
PAD CMS (versões afetadas não especificadas)
Descrição
O PAD CMS é vulnerável a Cross-Site Scripting (XSS) Refletido nas funcionalidades de impressão e salvamento em PDF. Um atacante pode criar uma URL especialmente elaborada que, quando aberta por um usuário, resulta na execução de código JavaScript arbitrário no navegador do usuário. Este problema afeta todos os três modelos: www, bip e www+bip. O produto está em fim de vida e não receberá mais atualizações de segurança.
Recomendações
Atualmente, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
XSS
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Pad Cms