PT-2026-35178 · Unknown+1 · Maxsite Cms+1
Konchan
·
Publicado
2026-04-26
·
Atualizado
2026-05-23
·
CVE-2026-7011
CVSS v2.0
3.3
Baixa
| Vetor | AV:N/AC:L/Au:M/C:N/I:P/A:N |
Nome do Software Vulnerável e Versões Afetadas
MaxSite CMS versões anteriores a 109.4
Descrição
Uma fraqueza existe no componente Antispam Plugin dentro do arquivo '/admin/plugin antispam'. Um invasor remoto pode realizar uma manipulação do argumento
f logging file para executar cross-site scripting (XSS), que ocorre quando uma aplicação inclui dados não confiáveis em uma página web sem a devida validação ou codificação. Este problema é causado pela falta de filtragem através da função htmlspecialchars(), permitindo que invasores ignorem a codificação de saída.Recomendações
Atualize para a versão 109.4.
Como medida paliativa temporária, restrinja o acesso ao arquivo '/admin/plugin antispam' para minimizar o risco de exploração.
Exploit
Correção
XSS
Code Injection
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Antispam Plugin
Maxsite Cms