Início
Tendências
Vulnerabilidades
Notícias
Pesquisadores
Por que dbugs?

Amine Sajid

#20456de 53,779
12.6CVSS total
Vulnerabilidades · 2
Média
2
PT-2025-1768
6.5
2025-01-30
Unknown · Goodlayers-Core · CVE-2024-12163
**Name of the Vulnerable Software and Affected Versions** goodlayers-core versions prior to 2.1.3 **Description** The issue allows users with a subscriber role or above to upload SVG files that contain malicious payloads. This can be exploited by uploading SVGs with harmful content. **Recommendations** goodlayers-core versions prior to 2.1.3: Update to version 2.1.3 or later to resolve the issue.
PT-2025-1699
6.1
2025-01-01
Goodlayers · Travel Tour · CVE-2024-11846
**Nome do Software Vulnerável e Versões Afetadas** Nenhum software ou versão específica é mencionado nas descrições fornecidas. **Descrição** A questão está relacionada a um problema de Cross-Site Scripting (XSS) Refletido, no qual um parâmetro não é devidamente sanitizado e escapado antes de ser exibido novamente na página. Isso pode ser explorado contra usuários com altos privilégios, como administradores. **Recomendações** Atualmente, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.