Início
Tendências
Vulnerabilidades
Notícias
Pesquisadores
Por que dbugs?

Davide Taraschi

#26556de 53,638
9.7CVSS total
Vulnerabilidades · 2
Média
2
PT-2022-9448
4.9
2022-02-28
WordPress · The Contact Forms - Drag & Drop Contact Form Builder · CVE-2021-24689
**Nome do software vulnerável e versões afetadas** O plugin “The Contact Forms - Drag & Drop Contact Form Builder” para WordPress, versões 1.0.0 a 1.0.5 **Descrição** A vulnerabilidade permite que usuários com privilégios elevados baixem arquivos arbitrários do servidor web por meio de um ataque de traversal de caminho. **Recomendações** Para o plugin The Contact Forms - Drag & Drop Contact Form Builder para WordPress, versões 1.0.0 a 1.0.5, atualize para uma versão posterior à 1.0.5 para resolver o problema.
PT-2021-16177
4.8
2021-11-08
WordPress · Wpschoolpress · CVE-2021-24664
**Nome do software vulnerável e versões afetadas** Versões do plugin WPSchoolPress para WordPress anteriores à 2.1.17 **Descrição** O problema está relacionado a Stored Cross-Site Scripting, em que alguns campos são sanitizados usando `sanitize text field()`, mas não são escapados adequadamente antes de serem exibidos nos atributos. **Recomendações** Para versões anteriores à 2.1.17, atualize para a versão 2.1.17 ou posterior para resolver o problema.