PT-2025-47003 · Pojoin · H3Blog

Sh7Err

·

Publicado

2025-11-14

·

Atualizado

2025-12-08

·

CVE-2025-13181

CVSS v3.1

4.8

Média

VetorAV:N/AC:L/PR:H/UI:R/S:C/C:L/I:L/A:N
Nome do Software Vulnerável e Versões Afetadas pojoin h3blog versão 1.0
Descrição Existe uma falha no pojoin h3blog versão 1.0 na qual a manipulação do argumento Name em uma função desconhecida no arquivo '/admin/cms/material/add' pode levar a cross site scripting. Este problema é potencialmente explorável remotamente. O exploit foi divulgado publicamente.
Recomendações Aplique todas as atualizações disponíveis para corrigir este problema. Como solução temporária, considere restringir o acesso ao arquivo '/admin/cms/material/add'.

Exploit

Correção

XSS

Code Injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-13181

Produtos afetados

H3Blog