PT-2026-60894 · Plone · Plone-App-Textfield+1
CVE-2026-54503
·
Publicado
2026-07-17
·
Atualizado
2026-07-23
CVSS v3.1
4.3
Média
| Vetor | AV:N/AC:L/PR:L/UI:N/S:U/C:L/I:N/A:N |
Nome do Software Vulnerável e Versões Afetadas
plone.app.textfield versões anteriores a 2.0.2
plone.app.textfield versões anteriores a 3.0.2
plone.app.textfield versões anteriores a 4.0.1
Description
Um problema de Cross-Site Scripting (XSS) armazenado afeta campos de RichText. A função
RichTextValue.output retorna o valor armazenado bruto e não sanitizado sempre que o mimeType armazenado é igual ao outputMimeType. Especificamente, se o mimeType armazenado for text/x-html-safe, o sistema assume que o conteúdo já foi sanitizado e ignora a transformação safe html durante a renderização. Isso permite que valores não sanitizados sejam emitidos via tal:content="structure ..." sem escape, resultando na execução de payloads no navegador do usuário. Isso ocorre quando um campo RichText é definido incorretamente no código com valores de mimeType e outputMimeType idênticos, ou quando a API REST é utilizada para o mesmo fim.Recommendations
Atualize o
plone.app.textfield para 2.0.2 para o Plone 6.0.
Atualize o plone.app.textfield para 3.0.2 para o Plone 6.1.
Atualize o plone.app.textfield para 4.0.1 para o Plone 6.2.Correção
XSS
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Plone
Plone-App-Textfield