Início
Tendências
Vulnerabilidades
Notícias
Pesquisadores
Por que dbugs?

Chris Müller

#21353de 53,635
11.5CVSS total
Vulnerabilidades · 2
Média
2
PT-2022-21714
5.4
2022-06-17
Typo3 · Typo3 · CVE-2022-33154
**Nome do software vulnerável e versões afetadas** Versões da extensão de esquema do TYPO3 anteriores à 1.13.1 Versões 2.x da extensão de esquema do TYPO3 anteriores à 2.5.1 **Descrição** A vulnerabilidade permite ataques XSS devido à falha na codificação adequada das entradas do usuário para exibição em contexto HTML. É necessária uma conta de usuário do backend do TYPO3 para explorar essa vulnerabilidade. **Recomendações** Para versões anteriores à 1.13.1, atualize para a versão 1.13.1 ou posterior. Para versões 2.x anteriores à 2.5.1, atualize para a versão 2.5.1 ou posterior.
PT-2022-21716
6.1
2022-06-17
Typo3 · Wp-Matomo Integration · CVE-2022-33156
**Nome do software vulnerável e versões afetadas** Versões da extensão matomo integration anteriores à 1.3.2 **Descrição** A vulnerabilidade permite ataques XSS devido à falha da extensão em codificar adequadamente as entradas do usuário para exibição em contexto HTML. É necessária uma conta de usuário do backend do TYPO3 para explorar essa vulnerabilidade. **Recomendações** Para versões da extensão matomo integration anteriores à 1.3.2, atualize para a versão 1.3.2 ou posterior para resolver o problema. Como solução temporária, considere restringir o acesso à extensão para minimizar o risco de exploração.