PT-2025-48660 · Objectplanet · Objectplanet Opinio

Dominique Righetto

·

Publicado

2025-12-02

·

Atualizado

2025-12-04

·

CVE-2025-13873

CVSS v3.1

5.4

Média

VetorAV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N
Nome do Software Vulnerável e Versões Afetadas ObjectPlanet Opinio versões 7.26 rev12562
Descrição Existe uma vulnerabilidade de Cross-Site Scripting (XSS) armazenado na funcionalidade de importação de pesquisas da aplicação web. Isso permite que um atacante injete código JavaScript arbitrário que será executado no contexto de navegação dos visitantes que acessam uma pesquisa comprometida.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

XSS

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-13873

Produtos afetados

Objectplanet Opinio