Início
Tendências
Vulnerabilidades
Notícias
Pesquisadores
Por que dbugs?

Davycipher

#18612de 53,624
14.4CVSS total
Vulnerabilidades · 2
Média
1
Alta
1
PT-2025-17215
6.3
2025-04-17
Unknown · Commercify · CVE-2025-29722
**Nome do Software Vulnerável e Versões Afetadas** Commercify versão 1.0 **Descrição** Uma vulnerabilidade CSRF permite que atacantes remotos realizem ações não autorizadas em nome de usuários autenticados devido à ausência de proteção CSRF em endpoints sensíveis. **Recomendações** Para o Commercify versão 1.0, considere implementar proteção CSRF em todos os endpoints sensíveis para prevenir ações não autorizadas. Como medida temporária, restrinja o acesso aos endpoints sensíveis até que uma correção esteja disponível.
PT-2025-3434
8.1
2025-01-27
Unknown · Lifestylestore · CVE-2024-57373
**Nome do Software Vulnerável e Versões Afetadas** LifestyleStore versão 1.0 **Descrição** A falha permite que um atacante remoto execute ações não autorizadas em nome de um usuário autenticado, potencialmente resultando em modificações na conta ou comprometimento de dados. Isso se deve a uma vulnerabilidade de Falsificação de Solicitação entre Sites (CSRF), que pode permitir ao atacante executar código arbitrário e obter informações sensíveis. **Recomendações** LifestyleStore versão 1.0: Atualize para uma versão que corrija a vulnerabilidade de Falsificação de Solicitação entre Sites (CSRF) para impedir que atacantes remotos executem código arbitrário e obtenham informações sensíveis.