Início
Início
Tendências
Tendências
Vulnerabilidades
Vulnerabilidades
Notícias
Notícias
Pesquisadores
Pesquisadores
Por que dbugs?
Por que dbugs?
Configurações

B1Scuit

#27499de 55,124
9.5CVSS total
Vulnerabilidades · 2
Média
2
PT-2026-45278
4.0
2026-06-01
Mettle · Sendportal · CVE-2026-10234
**Nome do Software Vulnerável e Versões Afetadas** Mettle sendportal versões anteriores a 3.0.2 **Description** Um problema de cross site scripting existe no componente Campaign Handler dentro do arquivo `/webview/`. Um invasor remoto pode disparar isso ao manipular o argumento `content`. Cross site scripting é uma técnica onde scripts maliciosos são injetados em sites confiáveis. **Recommendations** No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
PT-2026-35500
5.5
2026-04-27
Mettle · Sendportal · CVE-2026-7145
**Nome do Software Vulnerável e Versões Afetadas** mettle sendportal versões anteriores a 3.0.2 **Descrição** Existe uma falha de bypass de autorização no componente Invitation Handler. Um invasor remoto pode manipular o argumento `invitation` dentro da função `destroy()` do arquivo 'app/Http/Controllers/Workspaces/WorkspaceInvitationsController.php' para ignorar os controles de autorização. **Recomendações** Atualize para uma versão posterior à 3.0.1. Como medida paliativa temporária, restrinja o acesso à função `destroy()` no arquivo 'app/Http/Controllers/Workspaces/WorkspaceInvitationsController.php'.