
Uma divulgação pública do CVE-2025-67730 no Frape lms por dharan ragunathan
CVE ID: CVE-2025-67730 Tipo de Vulnerabilidade: Cross-Site Scripting (XSS) Armazenado Severidade: Média–Alta (dependente do contexto)
Esta vulnerabilidade permitia que usuários autenticados injetassem HTML e JavaScript maliciosos nos campos de descrição dos formulários de Vaga (Job), Curso (Course) e Turma (Batch). O payload injetado seria executado automaticamente no navegador de qualquer usuário que posteriormente visualizasse a Vaga, o Curso ou a Turma afetados.
Como o payload é armazenado, o ataque persiste e afeta todos os usuários que visualizam o conteúdo comprometido.
">
Passos para Reproduzir:
2.42.0Este problema foi divulgado de forma responsável por Dharan Raghunathan.
Este documento é apenas para fins educacionais e de segurança defensiva.