PT-2025-51965 · Phpjabbers · Phpjabbers Simple Cms

CVE-2023-53927

·

Publicado

2025-12-17

·

Atualizado

2025-12-20

CVSS v3.1

5.4

Média

VetorAV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N
Nome do Software Vulnerável e Versões Afetadas PHPJabbers Simple CMS versão 5.0
Descrição O software contém uma vulnerabilidade de cross-site scripting armazenado. Atacantes autenticados podem injetar scripts maliciosos através dos parâmetros de nome da seção. Atacantes podem criar seções com payloads de JavaScript incorporados que serão executados quando administradores visualizarem as seções, potencialmente permitindo a execução de código no lado do cliente. O parâmetro vulnerável é o nome da seção.
Recomendações Aplique todas as atualizações disponíveis para corrigir o problema. Como solução temporária, sanitize todas as entradas fornecidas pelo usuário para o parâmetro de nome da seção para prevenir a injeção de scripts maliciosos.

Exploit

Correção

XSS

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2023-53927

Produtos afetados

Phpjabbers Simple Cms