PT-2026-42683 · Umbraco · Umbraco Cms

CVE-2026-46609

·

Publicado

2026-05-21

·

Atualizado

2026-06-10

CVSS v3.1

4.6

Média

VetorAV:N/AC:L/PR:L/UI:R/S:U/C:L/I:L/A:N
Nome do Software Vulnerável e Versões Afetadas Umbraco CMS versões anteriores a 17.4.0
Descrição Usuários autenticados podem injetar HTML em um campo de entrada. Esse conteúdo é então renderizado na caixa de diálogo de confirmação sem a codificação de saída adequada, levando ao Cross-Site Scripting (XSS) ou injeção de HTML. A codificação de saída é o processo de conversão de caracteres especiais em uma forma segura para evitar que o navegador os interprete como código ativo.
Recomendações Atualizar para a versão 17.4.0.

Exploit

Correção

XSS

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-46609
GHSA-VR9V-27GG-QGX4

Produtos afetados

Umbraco Cms