Um problema XSS foi descoberto no CMS Backdrop 1.28.x antes 1.28.5 e 1.29.x antes 1.29.3. Ele não isola o conteúdo de texto longo suficiente quando o CKEditor 5 o editor de texto rico é usado. Isto permite que um potencial atacante crie HTML e JavaScript especializados que podem ser executados quando um administrador tenta editar um pedaço de conteúdo. Esta vulnerabilidade é atenuada pelo fato de que um atacante deve ter a capacidade de criar conteúdo de texto longo (como através do nó ou formulários de comentário) e um administrador deve editar (não visualizar) o conteúdo que contém o conteúdo malicioso. Este problema só existe quando se usa o CKEditor 5 módulo. O registro de base de dados de vulnerabilidade nacional CVE- 2025 - 25062 foi publicado em 2025 - 02 - 03 T 04: 15: 09.587 Z e última modificação em 2026 - 06 - 17 T 09: 00: 13.660 Z. O seu estado gravado é analisado.

métricas de vulnerabilidade gravadas: CVSS 3.1, pontuação de base 4.4, gravidade MEDIUM, vetor CVSS: 3.1 /AV:N/AC:H/PR:L/UI:R/S:C/C:L/I:L/A:N, pontuação de exploração 1.3, pontuação de impacto 2.7; CVSS. Classificações de fraqueza associadas: CWE- 79.

Os produtos ou plataformas nomeados nos dados de aplicabilidade incluem: backgroundcms background cms. O registro NVD inclui referências de suporte documentando a vulnerabilidade, tecnologia afetada ou informações de remediação.