Início
Tendências
Vulnerabilidades
Notícias
Pesquisadores
Por que dbugs?

Kislay Kumar

#20215de 53,635
12.8CVSS total
Vulnerabilidades · 2
Média
2
PT-2026-41440
6.4
2026-05-16
Codekernel · Rsi Queue Management System · CVE-2020-37240
Queue Management System 4.0.0 contains a stored cross-site scripting vulnerability that allows authenticated administrators to inject malicious scripts through user creation fields. Attackers can insert JavaScript payloads in the First Name, Last Name, and Email fields during user creation, which execute when viewing the User List page.
PT-2026-4778
6.4
2026-01-26
Xeroneit · Xeroneit Library Management System · CVE-2020-36954
**Name of the Vulnerable Software and Affected Versions** Xeroneit Library Management System versão 3.1 **Description** Um problema de cross-site scripting armazenado existe no recurso de Categoria de Livros. Isso permite que administradores injetem scripts maliciosos ao inserir um payload no campo `Category Name`, que executa código JavaScript arbitrário quando a página é carregada. **Recommendations** No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.