Início
Início
Tendências
Tendências
Vulnerabilidades
Vulnerabilidades
Notícias
Notícias
Pesquisadores
Pesquisadores
Por que dbugs?
Por que dbugs?
Configurações

Pentestrox

#51515de 55,133
4.8CVSS total
Vulnerabilidades · 1
PT-2026-45989
4.8
2026-06-03
Undefined · Undefined · CVE-2026-36460
**Nome do Software Vulnerável e Versões Afetadas** Dovestones Softwares ADPhonebook versões anteriores a 4.0.1.1 **Descrição** Existe um problema onde um administrador autenticado pode armazenar cargas úteis de JavaScript maliciosas em diversas seções de configuração. Isso ocorre porque o endpoint da API '/Admin/Save' carece de validação de entrada e codificação de saída adequadas, resultando em Cross Site Scripting (XSS), uma técnica onde scripts maliciosos são injetados em sites confiáveis. **Recomendações** Atualize para a versão 4.0.1.1 ou posterior. Evite usar o endpoint da API '/Admin/Save' para alterações de configuração até que a atualização seja aplicada.