PT-2026-60894 · Plone · Plone-App-Textfield+1

CVE-2026-54503

·

Publicado

2026-07-17

·

Atualizado

2026-07-23

CVSS v3.1

4.3

Média

VetorAV:N/AC:L/PR:L/UI:N/S:U/C:L/I:N/A:N
Nome do Software Vulnerável e Versões Afetadas plone.app.textfield versões anteriores a 2.0.2 plone.app.textfield versões anteriores a 3.0.2 plone.app.textfield versões anteriores a 4.0.1
Description Um problema de Cross-Site Scripting (XSS) armazenado afeta campos de RichText. A função RichTextValue.output retorna o valor armazenado bruto e não sanitizado sempre que o mimeType armazenado é igual ao outputMimeType. Especificamente, se o mimeType armazenado for text/x-html-safe, o sistema assume que o conteúdo já foi sanitizado e ignora a transformação safe html durante a renderização. Isso permite que valores não sanitizados sejam emitidos via tal:content="structure ..." sem escape, resultando na execução de payloads no navegador do usuário. Isso ocorre quando um campo RichText é definido incorretamente no código com valores de mimeType e outputMimeType idênticos, ou quando a API REST é utilizada para o mesmo fim.
Recommendations Atualize o plone.app.textfield para 2.0.2 para o Plone 6.0. Atualize o plone.app.textfield para 3.0.2 para o Plone 6.1. Atualize o plone.app.textfield para 4.0.1 para o Plone 6.2.

Correção

XSS

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-54503
GHSA-4R4F-GG25-RMG5
PYSEC-2026-3497

Produtos afetados

Plone
Plone-App-Textfield