PT-2025-48078 · Contao · Contao

CVE-2025-65961

·

Publicado

2025-11-25

·

Atualizado

2025-12-01

CVSS v3.1

4.8

Média

VetorAV:N/AC:L/PR:H/UI:R/S:C/C:L/I:L/A:N
Nome do Software Vulnerável e Versões Afetadas Versões do Contao de 4.0.0 a 4.13.56 Versões do Contao de 5.3.0 a 5.3.41 Versões do Contao de 5.6.0 a 5.6.4
Descrição O Contao é suscetível à injeção de código na saída de templates, potencialmente levando à execução de código tanto no front-end quanto no back-end da aplicação. O problema permite a injeção de código malicioso que é então executado pelo navegador do usuário.
Recomendações Atualize para a versão 4.13.57 do Contao Atualize para a versão 5.3.42 do Contao Atualize para a versão 5.6.5 do Contao Como solução alternativa, evite utilizar os templates afetados Como solução alternativa, aplique correções manualmente nos templates afetados

Exploit

Correção

XSS

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-65961
GHSA-68Q5-78XP-CWWC

Produtos afetados

Contao