Início
Tendências
Vulnerabilidades
Notícias
Pesquisadores
Por que dbugs?

Ryoma Yamada

#21513de 53,638
11.2CVSS total
Vulnerabilidades · 2
Média
1
Alta
1
PT-2025-8669
7.1
2025-02-26
WordPress · Simple:Press Forum · CVE-2024-10483
**Nome do Software Vulnerável e Versões Afetadas** Versões do plugin Simple:Press Forum para WordPress anteriores à 6.10.11 **Descrição** O problema está relacionado a uma vulnerabilidade de Cross-Site Scripting Refletido. Isso ocorre porque um `parâmetro` não é devidamente sanitizado e escapado antes de ser exibido na página. **Recomendações** Para versões anteriores à 6.10.11, atualize para a versão 6.10.11 ou posterior para resolver o problema. Como solução temporária, considere restringir a saída de parâmetros não sanitizados para minimizar o risco de exploração.
PT-2024-39870
4.1
2024-11-21
WordPress · Taskbuilder · CVE-2024-9828
**Nome do software vulnerável e versões afetadas** Versões do plugin Taskbuilder para WordPress anteriores à 3.0.5 **Descrição** A vulnerabilidade permite que usuários com privilégios elevados, como administradores, realizem ataques de injeção de SQL devido à falta de sanitização das entradas do usuário no parâmetro `load orders`, que é posteriormente utilizado em uma instrução SQL. **Recomendações** Para versões anteriores à 3.0.5, atualize para a versão 3.0.5 ou posterior para resolver o problema. Como solução temporária, considere restringir o acesso ao parâmetro `load orders` para minimizar o risco de exploração.