CVE-2024-5961
Reflected XSS no 2ClickPortal
- Publicado
- 14 de jun. de 2024
- Atualizado
- 1 de ago. de 2024
- Atribuindo CNA
- CERT-PL
- Evidência observada
- 8 de ago. de 2026
CVSS primário
nvd · CVSS 4.0
CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:P/VC:L/VI:L/VA:L/SC:L/SI:L/SA:L/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:Y/R:A/V:X/RE:X/U:ClearBaixo · próximos 30 dias
- Percentil
- 68,3%
- Data do modelo
- 21 de set. de 2026
EPSS é uma estimativa estatística, não uma certeza ou uma medida de impacto. Combine-o com CVSS, status KEV, exposição e seu ambiente.
Resumo
Vulnerabilidade de neutralização inadequada de entrada durante a geração de páginas web no software 2ClickPortal permite cross-site scripting (XSS) refletido. Um atacante pode enganar alguém para usar uma URL manipulada, o que fará com que um script seja executado no navegador do usuário. Este problema afeta as versões do software 2ClickPortal de 7.2.31 até 7.6.4.
Fontes
1Exploração de prova de conceito para vulnerabilidade XSS refletida no 2ClickPortal versões 7.2.31 a 7.6.4, com um payload de injeção em parâmetro de pesquisa.
Uso responsável
Use informações de vulnerabilidade apenas em sistemas que você possui ou está autorizado a testar. O Kitploit vincula-se a metadados de pesquisa pública e não armazena código de exploração ou cargas maliciosas.