PT-2026-39507 · Unknown · Exponent Cms

Picaro_O

·

Publicado

2026-05-10

·

Atualizado

2026-05-10

·

CVE-2021-47931

CVSS v3.1

6.4

Média

VetorAV:N/AC:L/PR:L/UI:N/S:C/C:L/I:L/A:N
Nome do Software Vulnerável e Versões Afetadas Exponent CMS versão 2.6
Descrição Atacantes autenticados podem realizar cross-site scripting armazenado injetando scripts maliciosos através dos parâmetros Title e Text Block no endpoint de edição de texto. Isso é feito injetando payloads de iframe com eventos onload de SVG incorporados para executar JavaScript arbitrário. Além disso, a aplicação expõe credenciais de banco de dados em respostas e carece de proteção contra força bruta em endpoints de autenticação.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Exploit

XSS

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2021-47931

Produtos afetados

Exponent Cms