Início
Tendências
Vulnerabilidades
Notícias
Pesquisadores
Por que dbugs?

Adel Bouaricha

#15103de 53,779
17.8CVSS total
Vulnerabilidades · 2
Alta
1
Crítica
1
PT-2022-23316
9.8
2022-11-21
WordPress · Contact Form 7 Database Addon · CVE-2022-3634
**Nome do software vulnerável e versões afetadas** Versões do plugin Contact Form 7 Database Addon para WordPress anteriores à 1.2.6.5 **Descrição** O problema diz respeito ao plugin Contact Form 7 Database Addon para WordPress, que não valida os dados ao exportá-los para um arquivo CSV. Isso pode levar a uma injeção de CSV. **Recomendações** Para versões anteriores à 1.2.6.5, atualize para a versão 1.2.6.5 ou posterior para resolver o problema.
PT-2022-22908
8.0
2022-11-07
WordPress · Export/Import Users/Customers · CVE-2022-3558
**Nome do software vulnerável e versões afetadas** Versões anteriores à 1.20.5 do plugin do WordPress para importação e exportação de usuários e clientes **Descrição** O problema diz respeito à codificação inadequada de dados durante a exportação por meio de arquivos CSV. Isso poderia potencialmente levar a problemas de segurança, embora não tenham sido fornecidos detalhes específicos sobre a exploração ou os dispositivos afetados. **Recomendações** Para versões anteriores à 1.20.5, atualize para a versão 1.20.5 ou posterior para resolver o problema. Como solução temporária, considere evitar a exportação de dados de usuários e clientes por meio de arquivos CSV até que a atualização seja aplicada.