Início
Tendências
Vulnerabilidades
Notícias
Pesquisadores
Por que dbugs?

Ganj

#14206de 53,640
18.9CVSS total
Vulnerabilidades · 2
Crítica
2
PT-2025-26832
9.1
2025-06-25
Unknown · Zoomsounds · CVE-2021-4457
Nome do Software Vulnerável e Versões Afetadas: Versões do plugin ZoomSounds anteriores à 6.05 Descrição: A vulnerabilidade permite que usuários não autenticados façam upload de um arquivo arbitrário em qualquer local do servidor web devido a um arquivo PHP vulnerável. Recomendações: Para versões anteriores à 6.05, atualize para a versão 6.05 ou superior para corrigir a vulnerabilidade.
PT-2024-11046
9.8
2024-10-15
WordPress · Zoomsounds · CVE-2021-4449
**Nome do software vulnerável e versões afetadas** Plugin ZoomSounds para o WordPress, versões até e incluindo a 5.96 **Descrição** O plugin ZoomSounds para o WordPress está suscetível a uploads arbitrários de arquivos devido à falta de validação do tipo de arquivo no arquivo `savepng.php`. Isso permite que invasores não autenticados enviem arquivos arbitrários para o servidor do site afetado, podendo levar à execução remota de código. O endpoint da API envolvido não é mencionado explicitamente. O parâmetro vulnerável não é mencionado explicitamente. A função vulnerável é `savepng.php`. **Recomendações** Atualize o plugin ZoomSounds para uma versão posterior à 5.96.