Início
Tendências
Vulnerabilidades
Notícias
Pesquisadores
Por que dbugs?

Fatboyer

#43797de 53,632
6.1CVSS total
Vulnerabilidades · 1
PT-2024-21171
6.1
2024-03-02
Unknown · Hexo-Theme-Anzhiyu · CVE-2024-25865
**Nome do software vulnerável e versões afetadas** hexo-theme-anzhiyu versão 1.6.12 **Descrição** O problema é uma vulnerabilidade de Cross Site Scripting (XSS) que permite que invasores remotos executem código arbitrário por meio da função de pesquisa do Algolia. **Recomendações** Para a versão 1.6.12 do hexo-theme-anzhiyu, considere desativar a função de pesquisa algolia até que uma correção esteja disponível. Restrinja o acesso ao módulo de pesquisa algolia para minimizar o risco de exploração. Evite usar a função de pesquisa algolia na versão afetada até que o problema seja resolvido.