Início
Tendências
Vulnerabilidades
Notícias
Pesquisadores
Por que dbugs?

Haozhe

#20668de 53,634
12.2CVSS total
Vulnerabilidades · 2
Média
2
PT-2024-12947
6.1
2024-01-15
Emlog Pro · Emlog Pro · CVE-2023-41619
**Nome do software vulnerável e versões afetadas** Emlog Pro versão 2.1.14 **Descrição** Foi detectada uma vulnerabilidade de script entre sites (XSS) no Emlog Pro através do componente “/admin/article.php?action=write”. Isso permite possíveis ataques XSS. **Recomendações** Para o Emlog Pro versão 2.1.14, considere desativar o acesso ao componente “/admin/article.php?action=write” até que uma correção esteja disponível. Restringir o uso desse componente pode ajudar a minimizar o risco de exploração. No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.
PT-2023-28004
6.1
2023-12-13
Emlog Pro · Emlog Pro · CVE-2023-41621
**Name of the Vulnerable Software and Affected Versions** Emlog Pro version 2.1.14 **Description** A Cross Site Scripting (XSS) issue was found in the /admin/store.php component. **Recommendations** For Emlog Pro version 2.1.14, consider disabling access to the /admin/store.php component until a patch is available.