PT-2026-29322 · Pega · Pega Platform

CVE-2025-62184

·

Publicado

2026-03-31

·

Atualizado

2026-07-24

CVSS v4.0

4.8

Média

VetorAV:N/AC:L/AT:N/PR:H/UI:P/VC:L/VI:N/VA:N/SC:N/SI:N/SA:N
Name of the Vulnerable Software and Affected Versions Pega Platform versões 8.1.0 através de 25.1.0
Description As versões 8.1.0 até 25.1.0 do Pega Platform são afetadas por uma questão de Cross-site Scripting armazenado em um componente da interface do usuário. A exploração requer um usuário administrativo com amplos direitos de acesso. O impacto na confidencialidade é baixo e não há impacto na integridade.
Recommendations Atualize o Pega Platform para uma versão posterior a 25.1.0.

Correção

XSS

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-62184

Produtos afetados

Pega Platform