PT-2026-3822 · Getsimple Cms+1 · My Smtp Contact Plugin+1

Bobby Cooke

·

Publicado

2026-01-21

·

Atualizado

2026-05-12

·

CVE-2021-47870

CVSS v3.1

5.4

Média

VetorAV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N
Nome do Software Vulnerável e Versões Afetadas GetSimple CMS My SMTP Contact Plugin versão 1.1.2
Descrição Um problema de Cross-Site Scripting (XSS) Armazenado existe onde o plugin falha ao sanear adequadamente a entrada do usuário. Embora a função htmlspecialchars() seja usada para a sanitização, ela pode ser burlada ao fornecer caracteres perigosos como bytes hexadecimais escapados. Isso permite que um invasor injete código arbitrário do lado do cliente que é executado no navegador do administrador ao visitar uma página maliciosa.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

XSS

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2021-47870

Produtos afetados

My Smtp Contact Plugin
Getsimple Cms