PT-2025-48078 · Contao · Contao
CVE-2025-65961
·
Publicado
2025-11-25
·
Atualizado
2025-12-01
CVSS v3.1
4.8
Média
| Vetor | AV:N/AC:L/PR:H/UI:R/S:C/C:L/I:L/A:N |
Nome do Software Vulnerável e Versões Afetadas
Versões do Contao de 4.0.0 a 4.13.56
Versões do Contao de 5.3.0 a 5.3.41
Versões do Contao de 5.6.0 a 5.6.4
Descrição
O Contao é suscetível à injeção de código na saída de templates, potencialmente levando à execução de código tanto no front-end quanto no back-end da aplicação. O problema permite a injeção de código malicioso que é então executado pelo navegador do usuário.
Recomendações
Atualize para a versão 4.13.57 do Contao
Atualize para a versão 5.3.42 do Contao
Atualize para a versão 5.6.5 do Contao
Como solução alternativa, evite utilizar os templates afetados
Como solução alternativa, aplique correções manualmente nos templates afetados
Exploit
Correção
XSS
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Contao