PT-2026-34625 · Drupal+2 · Obfuscate+1
Christophe Jossart
+4
·
Publicado
2026-04-22
·
Atualizado
2026-05-19
·
CVE-2026-6871
CVSS v3.1
6.1
Média
| Vetor | AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N |
Nome do Software Vulnerável e Versões Afetadas
Obfuscate versões 0.0.0 a 2.0.1
Descrição
A neutralização inadequada de entradas durante a geração de páginas web permite Cross-Site Scripting (XSS). O módulo, que ofusca endereços de e-mail no conteúdo, não sanitiza adequadamente a entrada do usuário por meio do filtro Twig. Este problema afeta especificamente sites que utilizam a codificação ROT13 (uma cifra de substituição simples que substitui uma letra pela 13ª letra seguinte no alfabeto) em cenários onde um invasor pode inserir conteúdo filtrado pelo filtro Twig do módulo.
Recomendações
Atualize para a versão 2.0.2.
Correção
XSS
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Obfuscate
Drupal/Obfuscate