Início
Tendências
Vulnerabilidades
Notícias
Pesquisadores
Por que dbugs?

Brian Teeman

Pesquisador deJSST
#20191de 53,635
12.8CVSS total
Vulnerabilidades · 2
Média
1
Alta
1
PT-2021-16920
5.3
2021-03-04
Joomla · Joomla! · CVE-2021-26027
**Nome do software vulnerável e versões afetadas** Joomla! versões 3.0.0 a 3.9.24 **Descrição** Foi descoberta uma falha em que verificações incorretas de ACL poderiam permitir a alteração não autorizada da categoria de um artigo. **Recomendações** Para as versões do Joomla! 3.0.0 a 3.9.24, atualize para uma versão que inclua a correção para esta falha, a fim de impedir alterações não autorizadas nas categorias dos artigos.
PT-2020-13664
7.5
2020-06-02
Joomla · Joomla! · CVE-2020-13763
**Nome do software vulnerável e versões afetadas** Versões do Joomla! anteriores à 3.9.19 **Descrição** As configurações padrão do filtro de texto global no Joomla! não bloqueiam entradas em HTML para usuários convidados. Esse problema pode permitir que usuários não autorizados injetem código HTML malicioso. **Recomendações** Para versões anteriores à 3.9.19, atualize para a versão 3.9.19 ou posterior para resolver o problema. Como solução temporária, considere modificar a configuração global do filtro de texto para bloquear entradas HTML para usuários convidados. Restrinja o acesso a áreas confidenciais do aplicativo para minimizar o risco de exploração.