Início
Tendências
Vulnerabilidades
Notícias
Pesquisadores
Por que dbugs?

Richard Gaunt

#19485de 53,634
13.6CVSS total
Vulnerabilidades · 2
Média
1
Alta
1
PT-2025-44360
7.5
2025-10-29
Drupal · Civictheme Design System · CVE-2025-12082
**Nome do Software Vulnerável e Versões Afetadas** Versões do Drupal CivicTheme Design System anteriores à 1.12.0 **Descrição** Existe um problema de autorização incorreta no CivicTheme Design System que permite navegação forçada. Isso ocorre devido a controles de acesso insuficientes, potencialmente permitindo acesso não autorizado a recursos. **Recomendações** Atualize para a versão 1.12.0 ou posterior.
PT-2025-44361
6.1
2025-10-29
Drupal · Civictheme Design System · CVE-2025-12083
**Nome do Software Vulnerável e Versões Afetadas** Versões do Drupal CivicTheme Design System anteriores à 1.12.0 **Descrição** Existe uma falha no CivicTheme Design System que permite Cross-Site Scripting (XSS). Isso ocorre devido à neutralização inadequada de entrada durante a geração da página web. O problema impacta a maneira como os dados fornecidos pelo usuário são tratados, potencialmente permitindo que atacantes injetem scripts maliciosos em páginas web visualizadas por outros usuários. **Recomendações** Atualize para a versão 1.12.0 ou posterior do CivicTheme Design System.