Início
Tendências
Vulnerabilidades
Notícias
Pesquisadores
Por que dbugs?

Ricck

#20910de 53,633
12CVSS total
Vulnerabilidades · 2
Média
1
Alta
1
PT-2025-44057
4.8
2025-10-27
Unknown · Willow Cms · CVE-2025-12330
**Nome do Software Vulnerável e Versões Afetadas** Versões do Willow CMS anteriores à 1.4.1 **Descrição** Existe uma falha de segurança no Willow CMS que permite cross-site scripting. O problema está relacionado ao processamento do arquivo '/admin/articles/add' dentro do componente Add Post Page. A manipulação do argumento `title` ou `body` pode desencadear a falha. O ataque pode ser realizado remotamente e o exploit foi divulgado publicamente. **Recomendações** Atualize o Willow CMS para a versão 1.4.1 ou superior.
PT-2025-44058
7.2
2025-10-27
Unknown · Willow Cms · CVE-2025-12331
**Nome do Software Vulnerável e Versões Afetadas** Versões do Willow CMS anteriores à 1.4.1 **Descrição** Existe uma falha no Willow CMS que permite upload de arquivos sem restrições. Este problema está presente em um arquivo localizado em `/admin/images/add` e envolve uma função desconhecida. Atacantes remotos podem explorar isso para fazer upload de arquivos arbitrários. O código de exploit foi divulgado publicamente. **Recomendações** Atualize o Willow CMS para a versão 1.4.1 ou posterior. Como medida temporária, restrinja o acesso ao arquivo `/admin/images/add`.