PT-2026-22866 · Unknown · Concrete Cms

·

CVE-2026-3241

·

Publicado

2026-03-04

·

Atualizado

2026-03-04

CVSS v4.0

4.8

Média

VetorAV:N/AC:L/AT:N/PR:H/UI:P/VC:N/VI:L/VA:N/SC:N/SI:N/SA:N
Nome do Software Vulnerável e Versões Afetadas Versões do Concrete CMS anteriores à 9.4.8
Descrição Existe uma vulnerabilidade de cross-site scripting (XSS) armazenado no bloco "Legacy Form". Um usuário autenticado com as permissões adequadas pode injetar um payload JavaScript nas opções de uma pergunta de múltipla escolha (Lista de Checkboxes, Botões de Rádio ou Caixa de Seleção). Esse payload é então executado no navegador de qualquer usuário que visualize a página contendo o formulário. O bloco afetado permite a injeção de código JavaScript persistente.
Recomendações Atualize o Concrete CMS para a versão 9.4.8 ou posterior.

Exploit

Correção

XSS

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-3241
GHSA-F4VQ-PJ32-GR4Q

Produtos afetados

Concrete Cms