PT-2026-29322 · Pega · Pega Platform
CVE-2025-62184
·
Publicado
2026-03-31
·
Atualizado
2026-07-24
CVSS v4.0
4.8
Média
| Vetor | AV:N/AC:L/AT:N/PR:H/UI:P/VC:L/VI:N/VA:N/SC:N/SI:N/SA:N |
Name of the Vulnerable Software and Affected Versions
Pega Platform versões 8.1.0 através de 25.1.0
Description
As versões 8.1.0 até 25.1.0 do Pega Platform são afetadas por uma questão de Cross-site Scripting armazenado em um componente da interface do usuário. A exploração requer um usuário administrativo com amplos direitos de acesso. O impacto na confidencialidade é baixo e não há impacto na integridade.
Recommendations
Atualize o Pega Platform para uma versão posterior a 25.1.0.
Correção
XSS
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Pega Platform