PT-2026-3812 · Getsimple Cms+1 · Custom Js Plugin+1

Publicado

2026-01-21

·

Atualizado

2026-01-21

·

CVE-2021-47860

CVSS v3.1

5.3

Média

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:N/I:L/A:N
Nome do Software Vulnerável e Versões Afetadas GetSimple CMS Custom JS versão 0.1
Descrição Uma falha de falsificação de solicitação cross-site permite que atacantes não autenticados injetem código arbitrário do lado do cliente nos navegadores de administradores. Isso pode ser feito através da criação de um site malicioso que dispara um payload de cross-site scripting, podendo levar à execução remota de código no servidor de hospedagem quando um administrador autenticado visita a página.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Exploit

CSRF

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2021-47860

Produtos afetados

Custom Js Plugin
Getsimple Cms