Início
Tendências
Vulnerabilidades
Notícias
Pesquisadores
Por que dbugs?

Dhakal_Ananda

#15301de 53,639
17.6CVSS total
Vulnerabilidades · 2
Alta
2
PT-2023-13994
8.8
2023-05-22
Thomas Belser · Asgaros Forum · CVE-2022-41608
**Name of the Vulnerable Software and Affected Versions** Thomas Belser Asgaros Forum plugin versions <= 2.2.0 **Description** The issue is related to a Cross-Site Request Forgery (CSRF) vulnerability. This type of vulnerability allows an attacker to trick a user into performing unintended actions on a web application that the user is authenticated to. **Recommendations** For versions <= 2.2.0, update to a version higher than 2.2.0 to resolve the issue. As a temporary workaround, consider implementing additional CSRF protection measures, such as token-based validation, to minimize the risk of exploitation.
PT-2022-25273
8.8
2022-11-17
WordPress · Wpforo Forum · CVE-2022-40192
**Nome do software vulnerável e versões afetadas** Versões do plugin wpForo Forum anteriores à 2.0.9 **Descrição** O problema está relacionado a uma vulnerabilidade de falsificação de solicitação entre sites (CSRF). Esse tipo de vulnerabilidade permite que um invasor induza um usuário a realizar ações indesejadas em um aplicativo web no qual o usuário está autenticado. **Recomendações** Para versões anteriores à 2.0.9, atualize para a versão 2.0.9 ou posterior para resolver o problema.