PT-2026-25695 · Raytha+1 · Raytha

Daniel Basta

·

Publicado

2026-03-16

·

Atualizado

2026-03-16

·

CVE-2025-69242

CVSS v3.1

6.1

Média

VetorAV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N
Name of the Vulnerable Software and Affected Versions Raytha CMS versions prior to 1.4.6
Description Raytha CMS is susceptible to a reflected cross-site scripting (XSS) issue through the backToListUrl parameter. An attacker can create a malicious URL. When an authenticated user accesses this URL, it can lead to the execution of arbitrary JavaScript code within the user's browser. The vulnerable parameter is backToListUrl.
Recommendations Update to version 1.4.6 or later.

Correção

XSS

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-69242

Produtos afetados

Raytha