PT-2026-39507 · Unknown · Exponent Cms
Picaro_O
·
Publicado
2026-05-10
·
Atualizado
2026-05-10
·
CVE-2021-47931
CVSS v3.1
6.4
Média
| Vetor | AV:N/AC:L/PR:L/UI:N/S:C/C:L/I:L/A:N |
Nome do Software Vulnerável e Versões Afetadas
Exponent CMS versão 2.6
Descrição
Atacantes autenticados podem realizar cross-site scripting armazenado injetando scripts maliciosos através dos parâmetros
Title e Text Block no endpoint de edição de texto. Isso é feito injetando payloads de iframe com eventos onload de SVG incorporados para executar JavaScript arbitrário. Além disso, a aplicação expõe credenciais de banco de dados em respostas e carece de proteção contra força bruta em endpoints de autenticação.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Exploit
XSS
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Exponent Cms