PT-2026-3822 · Getsimple Cms+1 · My Smtp Contact Plugin+1
Bobby Cooke
·
Publicado
2026-01-21
·
Atualizado
2026-05-12
·
CVE-2021-47870
CVSS v3.1
5.4
Média
| Vetor | AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N |
Nome do Software Vulnerável e Versões Afetadas
GetSimple CMS My SMTP Contact Plugin versão 1.1.2
Descrição
Um problema de Cross-Site Scripting (XSS) Armazenado existe onde o plugin falha ao sanear adequadamente a entrada do usuário. Embora a função
htmlspecialchars() seja usada para a sanitização, ela pode ser burlada ao fornecer caracteres perigosos como bytes hexadecimais escapados. Isso permite que um invasor injete código arbitrário do lado do cliente que é executado no navegador do administrador ao visitar uma página maliciosa.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Exploit
XSS
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
My Smtp Contact Plugin
Getsimple Cms