Início
Tendências
Vulnerabilidades
Notícias
Pesquisadores
Por que dbugs?

B1Scuit

#26758de 53,633
9.5CVSS total
Vulnerabilidades · 2
Média
2
PT-2026-45278
4.0
2026-06-01
Mettle · Sendportal · CVE-2026-10234
A vulnerability was detected in Mettle sendportal up to 3.0.1. This affects an unknown part of the file /webview/ of the component Campaign Handler. The manipulation of the argument content results in cross site scripting. The attack can be launched remotely. The exploit is now public and may be used. The project was informed of the problem early through an issue report but has not responded yet.
PT-2026-35500
5.5
2026-04-27
Mettle · Sendportal · CVE-2026-7145
**Nome do Software Vulnerável e Versões Afetadas** mettle sendportal versões anteriores a 3.0.2 **Descrição** Existe uma falha de bypass de autorização no componente Invitation Handler. Um invasor remoto pode manipular o argumento `invitation` dentro da função `destroy()` do arquivo 'app/Http/Controllers/Workspaces/WorkspaceInvitationsController.php' para ignorar os controles de autorização. **Recomendações** Atualize para uma versão posterior à 3.0.1. Como medida paliativa temporária, restrinja o acesso à função `destroy()` no arquivo 'app/Http/Controllers/Workspaces/WorkspaceInvitationsController.php'.