Início
Tendências
Vulnerabilidades
Notícias
Pesquisadores
Por que dbugs?

Simon Njuguna

#20356de 53,638
12.6CVSS total
Vulnerabilidades · 2
Média
1
Alta
1
PT-2025-22403
5.4
2025-05-21
Seeddms · Seeddms · CVE-2025-45754
**Nome do Software Vulnerável e Versões Afetadas** SeedDMS versão 6.0.32 **Descrição** Existe uma vulnerabilidade de Cross-Site Scripting (XSS) armazenado, permitindo que um atacante injete payloads maliciosos de JavaScript ao criar um documento com um payload de XSS como nome do documento. **Recomendações** Para o SeedDMS versão 6.0.32, considere restringir a capacidade de criar documentos com nomes arbitrários para minimizar o risco de exploração. No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
PT-2025-22419
7.2
2025-05-21
Seeddms · Seeddms · CVE-2025-45752
**Nome do Software Vulnerável e Versões Afetadas** SeedDMS versão 6.0.32 **Descrição** Uma vulnerabilidade no SeedDMS permite que um invasor com privilégios de administrador execute código PHP arbitrário explorando a funcionalidade de importação zip no Gerenciador de Extensões. **Recomendações** Para a versão 6.0.32 do SeedDMS, considere desativar a funcionalidade de importação zip no Gerenciador de Extensões como uma medida paliativa temporária até que um patch esteja disponível. Restrinja o acesso ao Gerenciador de Extensões para minimizar o risco de exploração.