PT-2025-47006 · Unknown · Pojoin H3Blog

Youran

·

Publicado

2025-11-14

·

Atualizado

2025-12-08

·

CVE-2025-13182

CVSS v3.1

4.8

Média

VetorAV:N/AC:L/PR:H/UI:R/S:C/C:L/I:L/A:N
Nome do Software Vulnerável e Versões Afetadas pojoin h3blog versão 1.0
Descrição Existe uma vulnerabilidade de cross-site scripting no pojoin h3blog 1.0. O problema está relacionado à manipulação do argumento Title dentro de uma função desconhecida do arquivo '/admin/cms/category/addtitle'. Isso pode ser explorado remotamente. O exploit está disponível publicamente.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

XSS

Code Injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-13182

Produtos afetados

Pojoin H3Blog