Início
Início
Tendências
Tendências
Vulnerabilidades
Vulnerabilidades
Notícias
Notícias
Pesquisadores
Pesquisadores
Por que dbugs?
Por que dbugs?
Configurações

R3Zk0N

#15042de 55,140
18.6CVSS total
Vulnerabilidades · 2
Alta
1
Crítica
1
PT-2026-30495
9.8
2026-04-05
Wisdom · Pegasus Cms · CVE-2019-25687
**Nome do Software Vulnerável e Versões Afetadas** Pegasus CMS versão 1.0 **Description** Um problema no plugin extra fields.php permite que atacantes não autenticados executem comandos arbitrários explorando a funcionalidade insegura eval, que é uma função que avalia uma string como código PHP. Atacantes podem enviar solicitações POST para o endpoint 'submit.php' contendo código PHP malicioso no parâmetro `action` para alcançar a execução de código e obter um shell interativo. **Recommendations** No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade. Restrinja o acesso ao plugin extra fields.php ou evite usar o parâmetro `action` no endpoint 'submit.php' como uma medida de mitigação temporária.
PT-2023-16962
8.8
2023-04-10
WordPress · Jetengine · CVE-2023-1406
**Name of the Vulnerable Software and Affected Versions** JetEngine WordPress plugin versions prior to 3.1.3.1 **Description** The issue allows for remote code execution due to the plugin's failure to properly verify that uploaded files are not executable. **Recommendations** For versions prior to 3.1.3.1, update to version 3.1.3.1 or later to resolve the issue.