Início
Tendências
Vulnerabilidades
Notícias
Pesquisadores
Por que dbugs?

Guzmán Fernández

#27584de 53,639
9.3CVSS total
Vulnerabilidades · 1
PT-2025-22901
9.3
2025-05-26
Gestnet · Gestnet · CVE-2025-40671
**Nome do Software Vulnerável e Versões Afetadas** Gestnet versão 1.07 **Descrição** Esta vulnerabilidade permite que um atacante recupere, crie, atualize e exclua bancos de dados por meio do parâmetro `fk remoto central` no endpoint "/webservices/articles.php". **Recomendações** Para a versão 1.07 do Gestnet, como solução temporária, considere desativar o parâmetro `fk remoto central` no endpoint "/webservices/articles.php" até que um patch esteja disponível. Restrinja o acesso ao endpoint "/webservices/articles.php" para minimizar o risco de exploração. Evite utilizar o parâmetro `fk remoto central` no endpoint afetado até que o problema seja resolvido. No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.