PT-2026-42774 · Unknown · Concrete Cms

·

CVE-2026-8353

·

Publicado

2026-05-22

·

Atualizado

2026-05-26

CVSS v3.1

4.8

Média

VetorAV:N/AC:L/PR:H/UI:R/S:C/C:L/I:L/A:N
Nome do Software Vulnerável e Versões Afetadas Concrete CMS versões 9.0 a 9.5.0
Description Existe um Cross-Site Scripting (XSS) Armazenado no tema Atomik. Um usuário com privilégios de editor pode injetar JavaScript arbitrário através do nome da página, que é executado no contexto de qualquer usuário autenticado que visite as páginas de conta afetadas. Isso pode resultar em sequestro de sessão, roubo de credenciais, ações não autorizadas realizadas em nome de usuários e escalonamento de privilégios.
Recommendations Atualize o Concrete CMS para uma versão posterior à 9.5.0.

Exploit

Correção

XSS

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-8353
GHSA-Q9FM-MPG8-8JQM

Produtos afetados

Concrete Cms