Início
Início
Tendências
Tendências
Vulnerabilidades
Vulnerabilidades
Notícias
Notícias
Pesquisadores
Pesquisadores
Por que dbugs?
Por que dbugs?
Configurações

Oolongeya

#19980de 55,077
13.6CVSS total
Vulnerabilidades · 2
Média
1
Alta
1
PT-2026-34549
6.1
2026-04-22
Python · Python · CVE-2026-6019
**Nome do Software Vulnerável e Versões Afetadas** Python (versões afetadas não especificadas) **Descrição** A função `js output()` dentro de `http.cookies.Morsel` retorna um snippet `<script>` inline que apenas escapa aspas duplas para o contexto de string JavaScript. Ela falha em neutralizar a sequência `</script>`, que é sensível ao analisador HTML, permitindo a possibilidade de escape dentro do elemento de script gerado. **Recomendações** No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade. Codifique o valor do cookie em base64 para evitar o escape através do valor do cookie.
PT-2026-23668
7.5
2026-03-06
WordPress · Woocommerce · CVE-2026-3589
**Nome do Software Vulnerável e Versões Afetadas** Versões do WooCommerce de 5.4.0 a 10.5.2 **Descrição** O plugin WooCommerce para WordPress não processa corretamente as solicitações em lote, potencialmente permitindo que usuários não autenticados executem ações administrativas em endpoints REST não relacionados à loja. Isso poderia possibilitar a criação de usuários administradores arbitrários por meio de um ataque de Falsificação de Solicitação Entre Sites (CSRF). **Recomendações** Atualize o WooCommerce para uma versão posterior à 10.5.2.