PT-2026-29530 · Ddsn Interactive · Acora Cms
CVE-2026-29598
·
Publicado
2026-04-01
·
Atualizado
2026-04-01
CVSS v3.1
5.4
Média
| Vetor | AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N |
Name of the Vulnerable Software and Affected Versions
DDSN Interactive Acora CMS versão 10.7.1
Description
A aplicação contém falhas de scripting cross-site (XSS) armazenado no endpoint
submit add user.asp. Atacantes podem injetar um payload criado nos parâmetros First Name e Last Name para executar scripts web ou HTML arbitrários.Recommendations
Atualize para uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Exploit
Correção
XSS
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Acora Cms