Início
Tendências
Vulnerabilidades
Notícias
Pesquisadores
Por que dbugs?

H4X0Rl33Tx

#18961de 53,640
14.2CVSS total
Vulnerabilidades · 2
Média
1
Alta
1
PT-2025-41819
6.1
2025-10-13
Wegia · Wegia · CVE-2025-62358
**Nome do Software Vulnerável e Versões Afetadas** Versões do WeGIA anteriores à 3.5.1 **Descrição** O WeGIA é uma aplicação de gerenciamento web projetada para instituições, particularmente aquelas que utilizam a língua portuguesa. Existe uma vulnerabilidade de Cross-Site Scripting (XSS) Refletido no parâmetro `log` do arquivo 'configuracao geral.php'. Isso permite que um atacante injete e execute código JavaScript arbitrário no navegador da vítima. O endpoint da API envolvido é 'configuracao geral.php', e o parâmetro vulnerável é `log`. **Recomendações** Atualize para a versão 3.5.1 ou posterior.
PT-2024-21653
8.1
2024-03-20
Frappe · Frappe · CVE-2024-27105
**Nome do software vulnerável e versões afetadas** Versões do Frappe anteriores à 14.66.3 Versões do Frappe anteriores à 15.16.0 **Descrição** O Frappe é uma estrutura de aplicativos web full-stack. A vulnerabilidade permite que as permissões de arquivo sejam contornadas por meio de determinados endpoints, concedendo a usuários com menos privilégios permissão para excluir ou clonar um arquivo. **Recomendações** Para versões anteriores à 14.66.3, atualize para a versão 14.66.3 ou posterior para resolver o problema. Para versões anteriores à 15.16.0, atualize para a versão 15.16.0 ou posterior para resolver o problema.