Início
Tendências
Vulnerabilidades
Notícias
Pesquisadores
Por que dbugs?

Hahwul

#16447de 53,634
16.3CVSS total
Vulnerabilidades · 2
Média
1
Crítica
1
PT-2025-30041
9.8
2025-07-18
Unknown · File Manager · CVE-2025-46001
**Nome do Software Vulnerável e Versões Afetadas** Filemanager versão 2.3.0 **Descrição** Existe uma vulnerabilidade de upload arbitrário de arquivos na função `is allowed file type()`. Isso permite que atacantes executem código arbitrário ao enviar um arquivo PHP manipulado. **Recomendações** Filemanager versão 2.3.0: Corrija o problema protegendo o processo de upload de arquivos e validando os tipos de arquivo para impedir a execução de código arbitrário. Como medida de contorno temporária, considere restringir o upload de arquivos somente a usuários autorizados.
PT-2025-30042
6.5
2025-07-18
Unknown · File Manager · CVE-2025-46002
**Nome do Software Vulnerável e Versões Afetadas** Versões do Filemanager 2.5.0 e inferiores **Descrição** Uma falha permite que atacantes executem um traversal de diretório mediante o envio de uma requisição HTTP manipulada para o endpoint `filemanager.php`. **Recomendações** Versões do Filemanager anteriores à 2.5.0: No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.