PT-2025-40522 · Unknown · Metinfo Cms

Snowhy

·

Publicado

2025-10-03

·

Atualizado

2025-10-07

·

CVE-2025-60453

CVSS v3.1

6.1

Média

VetorAV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N
Nome do Software Vulnerável e Versões Afetadas MetInfo CMS versão 8.0
Descrição Existe uma vulnerabilidade de Cross-Site Scripting (XSS) armazenado no MetInfo CMS. A vulnerabilidade está localizada no módulo de gerenciamento de colunas, especificamente dentro do componente appsystemcolumnadminindex.class.php. Atacantes podem explorar essa falha para fazer upload de arquivos SVG maliciosos que contêm código JavaScript. Quando esses arquivos são visualizados ou acessados por usuários, o código JavaScript incorporado é executado.
Recomendações Atualize para uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

Correção

XSS

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-60453

Produtos afetados

Metinfo Cms