Início
Tendências
Vulnerabilidades
Notícias
Pesquisadores
Por que dbugs?

Retlehs

#43170de 53,624
6.1CVSS total
Vulnerabilidades · 1
PT-2022-27449
6.1
2022-12-15
Roots · Roots Soil Plugin · CVE-2022-4524
**Nome do software vulnerável e versões afetadas** Versões do plugin Roots soil anteriores à 4.1.1 **Descrição** Foi detectada uma falha no plugin Roots soil, afetando a função `language attributes` do arquivo `src/Modules/CleanUpModule.php`. A manipulação do argumento `language` leva a um ataque de cross-site scripting. É possível lançar o ataque remotamente. **Recomendações** Para resolver este problema, atualize para a versão 4.1.1. Como solução temporária, considere restringir o acesso à função `language attributes` até que a atualização seja aplicada.