Início
Tendências
Vulnerabilidades
Notícias
Pesquisadores
Por que dbugs?

Maikroservice

#20768de 53,633
12.2CVSS total
Vulnerabilidades · 2
Média
2
PT-2022-24974
6.1
2022-11-11
Unknown · Sourcecodester Simple Cashiering System · CVE-2022-3949
**Nome do software vulnerável e versões afetadas** Sourcecodester Simple Cashiering System (versões afetadas não especificadas) **Descrição** Foi detectada uma falha no componente User Account Handler, na qual a manipulação do argumento `fullname` leva a um ataque de cross-site scripting. O ataque pode ser iniciado remotamente. **Recomendações** No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.
PT-2022-26855
6.1
2022-11-11
Wondercms · Wondercms · CVE-2022-43332
**Nome do software vulnerável e versões afetadas** Wondercms versão 3.3.4 **Descrição** Uma vulnerabilidade de script entre sites (XSS) permite que invasores executem scripts da web ou HTML arbitrários por meio de uma carga maliciosa injetada no campo `Título do site` do `Painel de configuração`. **Recomendações** Para o Wondercms versão 3.3.4, considere remover ou restringir a capacidade de injetar HTML no campo `Título do site` até que uma correção esteja disponível. Como solução temporária, restrinja o acesso ao Painel de configuração para minimizar o risco de exploração.