Início
Tendências
Vulnerabilidades
Notícias
Pesquisadores
Por que dbugs?

Candy

#24232de 53,624
9.8CVSS total
Vulnerabilidades · 1
PT-2025-39877
9.8
2025-09-29
Unknown · Thrivex Blogging Framework · CVE-2025-57266
**Nome do Software Vulnerável e Versões Afetadas** ThriveX Blogging Framework versões 2.5.9 até 3.1.3 **Descrição** Existe uma falha no arquivo `AssistantController.java` que permite a atacantes não autenticados obterem informações sensíveis, como Chaves de API. O endpoint da API `/api/assistant/list` é afetado. A falha permite obter acesso a informações sensíveis. **Recomendações** Atualize o ThriveX Blogging Framework para uma versão superior à 3.1.3.