PT-2025-52833 · Cmsimple · Cmsimple

Heinjame

·

Publicado

2025-12-23

·

Atualizado

2025-12-23

·

CVE-2021-47733

CVSS v3.1

6.1

Média

VetorAV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N
Nome do Software Vulnerável e Versões Afetadas CMSimple versão 5.4
Descrição O software contém uma vulnerabilidade de cross-site scripting que permite aos atacantes contornar a filtragem de entrada. Isso é realizado por meio do uso de codificação de HTML para Unicode, permitindo a injeção de scripts maliciosos. Os atacantes podem injetar payloads, como ')-alert(1)//', para executar JavaScript arbitrário quando as vítimas interagem com botões de exclusão.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

XSS

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2021-47733

Produtos afetados

Cmsimple