
Advisory de Segurança para CVE-2026-51565
Aviso de Segurança para CVE-2026-51565
Vulnerabilidade de cross-site scripting (XSS) em Modules/Docs/DocsController.php no Milk admin <=0.9.8 permite que atacantes remotos injetem script web ou HTML arbitrário por meio do parâmetro action em uma solicitação forjada
No momento da publicação, nenhum patch oficial está disponível do criador para esta vulnerabilidade, e já se passaram 5 meses desde que a reportei. Até que uma versão atualizada seja lançada, recomenda-se implantar um Web Application Firewall (WAF), como o ModSecurity, configurado com regras apropriadas de proteção contra XSS para ajudar a bloquear solicitações maliciosas direcionadas ao parâmetro action vulnerável. Os administradores também devem considerar restringir o acesso à funcionalidade afetada, quando possível, e monitorar os logs do aplicativo em busca de solicitações suspeitas. Essas medidas são mitigações temporárias e não devem ser consideradas um substituto para uma atualização oficial de segurança. Quando uma versão corrigida estiver disponível, os administradores devem atualizar o mais rápido possível.