Início
Tendências
Vulnerabilidades
Notícias
Pesquisadores
Por que dbugs?

Gml-Sec

#13698de 53,630
19.6CVSS total
Vulnerabilidades · 2
Crítica
2
PT-2023-20922
9.8
2023-03-22
Lightcms · Lightcms · CVE-2023-27060
**Name of the Vulnerable Software and Affected Versions** LightCMS version 1.3.7 **Description** The issue is related to a remote code execution (RCE) vulnerability. It is specifically exploitable via the `image:make` function. **Recommendations** For LightCMS version 1.3.7, as a temporary workaround, consider disabling the `image:make` function until a patch is available. At the moment, there is no information about a newer version that contains a fix for this vulnerability.
PT-2021-17249
9.8
2021-04-15
Lightcms · Lightcms · CVE-2021-27112
**Nome do software vulnerável e versões afetadas: LightCMS versão 1.3.5 Descrição: O problema diz respeito a uma vulnerabilidade de execução remota de código. Ela ocorre no arquivo /app/Http/Controllers/Admin/NEditorController.php durante o processo de download de imagens externas. Recomendações: Para a versão 1.3.5 do LightCMS, considere desativar a funcionalidade de download de imagens no NEditorController até que uma correção esteja disponível. Restrinja o acesso ao arquivo /app/Http/Controllers/Admin/NEditorController.php para minimizar o risco de exploração. No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.