Início
Tendências
Vulnerabilidades
Notícias
Pesquisadores
Por que dbugs?

Michal Gow

#16538de 53,633
16.3CVSS total
Vulnerabilidades · 2
Alta
2
PT-2025-13841
8.8
2025-03-31
Drupal · Drupal Ai · CVE-2025-31677
**Nome do Software Vulnerável e Versões Afetadas** Drupal AI (Inteligência Artificial) versões 1.0.0 a 1.0.1 **Descrição** O problema consiste em uma vulnerabilidade de Cross-Site Request Forgery (CSRF), que permite a um invasor realizar ações em nome de um usuário sem o seu consentimento. Este é um tipo de ataque no qual um invasor induz um usuário a realizar ações não intencionais em uma aplicação web na qual o usuário está autenticado. **Recomendações** Para as versões 1.0.0 a 1.0.1, atualize para a versão 1.0.2 ou posterior para resolver o problema.
PT-2025-13862
7.5
2025-03-31
Drupal · Drupal Ai · CVE-2025-31692
**Nome do Software Vulnerável e Versões Afetadas** Drupal AI (Inteligência Artificial) versões 0.0.0 até 1.0.4 **Descrição** O problema está relacionado a uma vulnerabilidade de Injeção de Comando do Sistema Operacional devido à neutralização inadequada de elementos especiais utilizados em um comando do sistema operacional. Isso permite a Injeção de Comando do Sistema Operacional. **Recomendações** Para as versões 0.0.0 até 1.0.4, atualize para a versão 1.0.5 ou posterior para resolver o problema.