Início
Tendências
Vulnerabilidades
Notícias
Pesquisadores
Por que dbugs?

Filipe Azevedo

#20358de 53,638
12.6CVSS total
Vulnerabilidades · 2
Média
2
PT-2022-25403
6.1
2022-10-31
Unknown · Processwire · CVE-2022-40487
**Nome do software vulnerável e versões afetadas** ProcessWire versão 3.0.200 **Descrição** A falha permite que invasores executem scripts da web ou HTML arbitrários por meio da injeção de uma carga maliciosa, aproveitando várias vulnerabilidades de cross-site scripting (XSS). Essas vulnerabilidades foram identificadas especificamente nas funções “Search Users” e “Search Pages”. **Recomendações** Para a versão 3.0.200, considere desativar as funções “Search Users” e “Search Pages” até que um patch esteja disponível para impedir a exploração das vulnerabilidades XSS. Restrinja o acesso a essas funções para minimizar o risco de execução de scripts web ou HTML arbitrários.
PT-2022-25404
6.5
2022-10-31
Unknown · Processwire · CVE-2022-40488
**Nome do software vulnerável e versões afetadas** ProcessWire versão 3.0.200 **Descrição** Foi detectada uma vulnerabilidade do tipo Cross-Site Request Forgery (CSRF). **Recomendações** Para a versão 3.0.200, atualize para uma versão mais recente que contenha uma correção para essa vulnerabilidade.