PT-2025-51965 · Phpjabbers · Phpjabbers Simple Cms
CVE-2023-53927
·
Publicado
2025-12-17
·
Atualizado
2025-12-20
CVSS v3.1
5.4
Média
| Vetor | AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N |
Nome do Software Vulnerável e Versões Afetadas
PHPJabbers Simple CMS versão 5.0
Descrição
O software contém uma vulnerabilidade de cross-site scripting armazenado. Atacantes autenticados podem injetar scripts maliciosos através dos parâmetros de nome da seção. Atacantes podem criar seções com payloads de JavaScript incorporados que serão executados quando administradores visualizarem as seções, potencialmente permitindo a execução de código no lado do cliente. O parâmetro vulnerável é o nome da seção.
Recomendações
Aplique todas as atualizações disponíveis para corrigir o problema. Como solução temporária, sanitize todas as entradas fornecidas pelo usuário para o parâmetro de nome da seção para prevenir a injeção de scripts maliciosos.
Exploit
Correção
XSS
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Phpjabbers Simple Cms