CVE-2025-65271
Injeção de template no lado do cliente (CSTI) no painel de administração do Azuriom CMS permite que um usuário com baixos privilégios execute código de...
- Publicado
- 8 de dez. de 2025
- Atualizado
- 11 de dez. de 2025
- Atribuindo CNA
- mitre
- Evidência observada
- 8 de ago. de 2026
CVSS primário
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:HBaixo · próximos 30 dias
- Percentil
- 35,6%
- Data do modelo
- 21 de set. de 2026
EPSS é uma estimativa estatística, não uma certeza ou uma medida de impacto. Combine-o com CVSS, status KEV, exposição e seu ambiente.
Resumo
Injeção de template no lado do cliente (CSTI) no painel de administração do Azuriom CMS permite que um usuário com baixos privilégios execute código de template arbitrário no contexto da sessão de um administrador. Isso pode ocorrer por meio de plugins ou componentes do painel que renderizam entrada de usuário não confiável, potencialmente permitindo a escalada de privilégios para uma conta administrativa. Corrigido no Azuriom 1.2.7.
Fontes
1PoC para CVE-2025-65271 | Encontrado por mim
Uso responsável
Use informações de vulnerabilidade apenas em sistemas que você possui ou está autorizado a testar. O Kitploit vincula-se a metadados de pesquisa pública e não armazena código de exploração ou cargas maliciosas.