PT-2026-33923 · Unknown · Navigate Cms
Publicado
2026-04-21
·
Atualizado
2026-04-21
·
CVE-2026-3317
CVSS v4.0
5.1
Média
| Vetor | AV:N/AC:L/AT:N/PR:N/UI:A/VC:N/VI:N/VA:N/SC:L/SI:L/SA:N |
Name of the Vulnerable Software and Affected Versions
Navigate Content Management System (versões afetadas não especificadas)
Description
Um problema de Reflected Cross-Site Scripting (XSS) existe no endpoint '/blog'. A falha ocorre porque a entrada do usuário fornecida através de parâmetros de consulta não é devidamente sanitizada, levando a uma renderização de HTML insegura. Isso permite que um invasor remoto execute código JavaScript arbitrário no navegador de uma vítima.
Recommendations
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
XSS
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Navigate Cms