PT-2026-3812 · Getsimple Cms+1 · Custom Js Plugin+1
Publicado
2026-01-21
·
Atualizado
2026-01-21
·
CVE-2021-47860
CVSS v3.1
5.3
Média
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:L/A:N |
Nome do Software Vulnerável e Versões Afetadas
GetSimple CMS Custom JS versão 0.1
Descrição
Uma falha de falsificação de solicitação cross-site permite que atacantes não autenticados injetem código arbitrário do lado do cliente nos navegadores de administradores. Isso pode ser feito através da criação de um site malicioso que dispara um payload de cross-site scripting, podendo levar à execução remota de código no servidor de hospedagem quando um administrador autenticado visita a página.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Exploit
CSRF
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Custom Js Plugin
Getsimple Cms