Início
Tendências
Vulnerabilidades
Notícias
Pesquisadores
Por que dbugs?

Brunomodificato

#21809de 53,635
10.9CVSS total
Vulnerabilidades · 2
Média
2
PT-2022-14062
4.8
2022-06-13
WordPress · Appointment Hour Booking · CVE-2022-1710
**Nome do software vulnerável e versões afetadas** Versões anteriores à 1.3.56 do plugin Appointment Hour Booking para WordPress **Descrição** A vulnerabilidade permite que usuários com privilégios elevados realizem ataques de Cross-Site Scripting devido à falta de sanitização e escapamento das configurações nos campos do calendário, mesmo quando o uso de `unfiltered html` está desativado. **Recomendações** Para versões anteriores à 1.3.56, atualize para a versão 1.3.56 ou posterior para resolver o problema.
PT-2022-13932
6.1
2022-05-30
WordPress · Vikbooking Hotel Booking Engine & Pms · CVE-2022-1528
**Nome do software vulnerável e versões afetadas** Plugin VikBooking Hotel Booking Engine & PMS para WordPress, versões anteriores à 1.5.9 **Descrição** O problema está relacionado a uma vulnerabilidade de Cross-Site Scripting refletido. Isso ocorre porque o plugin não escapa adequadamente a URL atual antes de inseri-la novamente em um contexto JavaScript. **Recomendações** Para versões anteriores à 1.5.9, atualize para a versão 1.5.9 ou posterior para resolver o problema. Como solução temporária, considere restringir o acesso ao contexto JavaScript do plugin até que um patch seja aplicado.