Início
Tendências
Vulnerabilidades
Notícias
Pesquisadores
Por que dbugs?

Edmpl

#28621de 53,624
8.9CVSS total
Vulnerabilidades · 2
Baixa
1
Média
1
PT-2024-36709
3.5
2024-12-15
Lumos · Lumos · CVE-2024-56082
**Nome do software vulnerável e versões afetadas** Versões do Lumos anteriores à 1.0.17 **Descrição** O problema decorre do componente `ChatBar.tsx` do Lumos, que analisa HTML bruto em Markdown. Isso ocorre porque o pacote `markdown-to-jsx` é utilizado sem que a opção `disableParsingRawHTML` esteja definida como true. **Recomendações** Para versões anteriores à 1.0.17, atualize para a versão 1.0.17 ou posterior para resolver o problema. Como solução temporária, considere definir `disableParsingRawHTML` como true no pacote `markdown-to-jsx` para impedir a análise de HTML bruto.
PT-2024-28361
5.4
2024-07-02
Unknown · Residencecms · CVE-2024-39143
**Nome do software vulnerável e versões afetadas** ResidenceCMS versão 2.10.1 **Descrição** Existe uma vulnerabilidade de script entre sites armazenado (XSS), que permite que um usuário com privilégios limitados crie conteúdo malicioso contendo HTML, o qual atua como uma carga de XSS armazenada. **Recomendações** Para a versão 2.10.1 do ResidenceCMS, no momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.