PT-2026-20984 · Statmatic · Statmatic

Jasonvarga

·

Publicado

2026-02-19

·

Atualizado

2026-02-22

·

CVE-2026-27196

CVSS v3.1

8.1

Alta

VetorAV:N/AC:L/PR:H/UI:R/S:C/C:H/I:H/A:N
Nome do Software Vulnerável e Versões Afetadas Versões do Statamic 5.73.8 e inferiores, e de 6.0.0-alpha.1 até 6.3.1
Descrição O Statamic, um sistema de gerenciamento de conteúdo (CMS) baseado em Laravel e Git, é afetado por um problema de Cross-Site Scripting Armazenado (XSS) nos tipos de campo html. Essa vulnerabilidade permite que usuários autenticados com permissões de gerenciamento de campos injetem código JavaScript malicioso em campos de conteúdo. Quando usuários com privilégios mais elevados visualizam o conteúdo afetado, o script malicioso é executado em seus navegadores, potencialmente levando ao sequestro de sessão ou roubo de credenciais. A vulnerabilidade possibilita uma possível escalada de privilégios.
Recomendações Versões anteriores a 6.3.2 são vulneráveis. Versões anteriores a 5.73.9 são vulneráveis.

Exploit

Correção

LPE

XSS

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-27196
GHSA-8R7R-F4GM-WCPQ

Produtos afetados

Statmatic