Início
Início
Tendências
Tendências
Vulnerabilidades
Vulnerabilidades
Notícias
Notícias
Pesquisadores
Pesquisadores
Por que dbugs?
Por que dbugs?
Configurações

Ryan Chan

#49948de 55,141
5.1CVSS total
Vulnerabilidades · 1
PT-2026-21568
5.1
2026-02-23
Bludit · Bludit · CVE-2026-27741
Nome do Software Vulnerável e Versões Afetadas Bludit versão 3.16.1 Descrição O aplicativo não possui tokens anti-CSRF ou validação da origem das solicitações para ações administrativas. Um atacante pode enganar um administrador autenticado a visitar uma página maliciosa, que submete silenciosamente solicitações elaboradas. Isso pode levar à desinstalação não autorizada de plugins por meio do endpoint `/admin/uninstall-plugin/` ou à instalação de temas por meio do endpoint `/admin/install-theme/`. A exploração bem-sucedida pode resultar em perda de funcionalidade, execução de código não confiável por meio de temas maliciosos e comprometimento da integridade do sistema. Recomendações Aplicar atualizações para resolver o problema na versão 3.16.1 do Bludit.