Início
Tendências
Vulnerabilidades
Notícias
Pesquisadores
Por que dbugs?

N0Sleeper

#15290de 53,632
17.6CVSS total
Vulnerabilidades · 2
Alta
1
Crítica
1
PT-2024-19620
7.8
2024-01-30
Bosscms · Bosscms · CVE-2024-22938
**Nome do software vulnerável e versões afetadas** BossCMS versão 1.3.0 **Descrição** A vulnerabilidade permite que um invasor local execute código arbitrário e obtenha privilégios elevados. Isso é possível por meio da função `init` no componente `admin.class.php`. **Recomendações** Para o BossCMS versão 1.3.0, considere restringir o acesso ao componente `admin.class.php` até que uma correção esteja disponível. Como solução temporária, desativar a função `init` pode ajudar a minimizar o risco de exploração.
PT-2024-14380
9.8
2024-01-10
Wuzhicms · Wuzhi Cms · CVE-2023-52064
**Nome do software vulnerável e versões afetadas** Wuzhicms versão 4.1.0 **Descrição** Foi detectada uma vulnerabilidade de injeção de SQL por meio do parâmetro `keywords` no endpoint da API “/core/admin/copyfrom.php”. Isso permite uma possível exploração. **Recomendações** Para o Wuzhicms versão 4.1.0, considere restringir o acesso ao endpoint da API “/core/admin/copyfrom.php” até que uma correção esteja disponível. Como solução temporária, evite usar o parâmetro `keywords` neste endpoint para minimizar o risco de exploração. No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.