PT-2025-41502 · Unknown · Drupal-Pattern-Lab/Unified-Twig-Extensions+2
CVSS v3.1
4.6
Média
| Vetor | AV:N/AC:L/PR:L/UI:R/S:U/C:L/I:L/A:N |
Nome do Software Vulnerável e Versões Afetadas
drupal-pattern-lab/unified-twig-extensions versões 0.0.0 até 1.1.0
Descrição
O pacote contém uma vulnerabilidade de Cross-site Scripting (XSS) devido à filtragem inadequada de dados. Isso só é explorável quando o código é executado fora do Drupal, pois a função foi projetada para uso tanto no Drupal quanto no Pattern Lab.
Recomendações
Atualize para a versão 1.1.1 ou posterior do drupal/unified twig ext.
Correção
XSS
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Pattern Lab
Drupal-Pattern-Lab/Unified-Twig-Extensions
Drupal/Unified Twig Ext