PT-2026-33923 · Unknown · Navigate Cms

Publicado

2026-04-21

·

Atualizado

2026-04-21

·

CVE-2026-3317

CVSS v4.0

5.1

Média

VetorAV:N/AC:L/AT:N/PR:N/UI:A/VC:N/VI:N/VA:N/SC:L/SI:L/SA:N
Name of the Vulnerable Software and Affected Versions Navigate Content Management System (versões afetadas não especificadas)
Description Um problema de Reflected Cross-Site Scripting (XSS) existe no endpoint '/blog'. A falha ocorre porque a entrada do usuário fornecida através de parâmetros de consulta não é devidamente sanitizada, levando a uma renderização de HTML insegura. Isso permite que um invasor remoto execute código JavaScript arbitrário no navegador de uma vítima.
Recommendations No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

XSS

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-3317

Produtos afetados

Navigate Cms