Início
Tendências
Vulnerabilidades
Notícias
Pesquisadores
Por que dbugs?

Riamloo

#19993de 53,624
13CVSS total
Vulnerabilidades · 2
Média
2
PT-2026-7920
6.5
2026-02-12
Unknown · Elearning-Script · CVE-2019-25320
**Name of the Vulnerable Software and Affected Versions** E Learning Script version 1.0 **Description** The software contains an authentication bypass that allows unauthorized access to the dashboard without valid credentials. This is achieved by manipulating login parameters in the `/login.php` file. Specifically, a crafted payload of `'=''or'` bypasses authentication. **Recommendations** Apply a fix to the `/login.php` file to prevent authentication bypass through manipulated login parameters.
PT-2026-7670
6.5
2026-02-11
Diveshlunker · Bloodx · CVE-2020-37156
**Name of the Vulnerable Software and Affected Versions** BloodX versão 1.0 **Description** Existe uma omissão de autenticação no endpoint 'login.php'. Atacantes podem obter acesso não autorizado ao painel de controle sem credenciais válidas ao enviar uma carga útil manipulada usando o parâmetro `=''or`. **Recommendations** No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.