PT-2026-42579 · Drupal · Simple Hierarchical Select

Ra Mänd

+1

·

Publicado

2026-05-21

·

Atualizado

2026-06-01

·

CVE-2026-4929

CVSS v3.1

5.4

Média

VetorAV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N
Nome do Software Vulnerável e Versões Afetadas Simple Hierarchical Select (SHS) for Drupal 7 versões 7.x-1.0 até 7.x-1.10
Descrição Existe um risco de cross-site scripting devido à escape inadequada de texto derivado de termos na saída. Nomes de termos de taxonomia maliciosos podem ser renderizados de forma insegura dependendo do contexto de saída. Os caminhos afetados confirmados incluem a saída do formatador de campo shs field formatter view() e a geração de dados de termos filhos da árvore de termos shs term get children().
Recomendações No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Exploit

XSS

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-4929

Produtos afetados

Simple Hierarchical Select