Início
Tendências
Vulnerabilidades
Notícias
Pesquisadores
Por que dbugs?

Highflyingmana

#14212de 53,630
18.9CVSS total
Vulnerabilidades · 2
Crítica
2
PT-2021-14498
9.8
2021-04-21
Unknown · Zend Framework · CVE-2021-21426
**Nome do software vulnerável e versões afetadas** magento-lts versões 19.4.12 e anteriores magento-lts versões 20.0.8 e anteriores **Descrição** O problema é causado pela deserialização não segura de um objeto. Um patch foi adaptado do Zend Framework 3 para resolver o problema. **Recomendações** Para as versões 19.4.12 e anteriores do magento-lts, atualize para a versão 19.4.13 ou posterior. Para as versões 20.0.8 e anteriores do magento-lts, atualize para a versão 20.0.9 ou posterior.
PT-2021-14499
9.1
2021-04-21
Unknown · Magento-Lts · CVE-2021-21427
**Nome do software vulnerável e versões afetadas** Versões do magento-lts anteriores à 19.4.13 Versões do magento-lts anteriores à 20.0.9 **Descrição** Uma vulnerabilidade no magento-lts permite, potencialmente, que um administrador obtenha acesso não autorizado a recursos restritos. Esse problema está relacionado a uma vulnerabilidade de injeção de SQL no adaptador MySQL. **Recomendações** Para versões anteriores à 19.4.13, atualize para a versão 19.4.13 para resolver o problema. Para versões anteriores à 20.0.9, atualize para a versão 20.0.9 para resolver o problema.