Início
Tendências
Vulnerabilidades
Notícias
Pesquisadores
Por que dbugs?

Ools

#49948de 53,633
4.8CVSS total
Vulnerabilidades · 1
PT-2024-27156
4.8
2024-06-07
Unknown · Monstra Cms · CVE-2024-36773
**Nome do software vulnerável e versões afetadas** Monstra CMS versão 3.0.4 **Descrição** Uma vulnerabilidade de cross-site scripting (XSS) permite que invasores executem scripts web ou HTML arbitrários por meio de uma carga maliciosa injetada no parâmetro `Themes` em “index.php”. **Recomendações** Para o Monstra CMS versão 3.0.4, considere desativar o parâmetro `Themes` em “index.php” até que uma correção esteja disponível para impedir a exploração.