Início
Tendências
Vulnerabilidades
Notícias
Pesquisadores
Por que dbugs?

Simone Aiello

Pesquisador deCapgeminiCisRedTeam
#16531de 53,638
16.3CVSS total
Vulnerabilidades · 2
Alta
2
PT-2025-32293
8.8
2025-08-07
Unknown · Agenzia Impresa Eccobook · CVE-2025-51629
**Nome do Software Vulnerável e Versões Afetadas** Agenzia Impresa Eccobook versão 2.81.1 **Descrição** Existe uma vulnerabilidade de cross-site scripting (XSS) no componente PdfViewer. Isso permite que atacantes executem scripts web ou HTML arbitrários ao injetar um payload manipulado no parâmetro `Temp`. **Recomendações** Como solução temporária, considere desativar o componente PdfViewer até que um patch esteja disponível.
PT-2025-31948
7.5
2025-08-05
Unknown · Agenzia Impresa Eccobook · CVE-2025-51628
**Nome do Software Vulnerável e Versões Afetadas** Versões do Agenzia Impresa Eccobook anteriores a 2.81.2 **Descrição** Existe uma vulnerabilidade de Referência Insegura a Objetos Diretos (IDOR) no componente PdfHandler. Isso permite que atacantes não autenticados leiam documentos confidenciais. A vulnerabilidade é acionada através do parâmetro `DocumentoId`. **Recomendações** Atualize o Agenzia Impresa Eccobook para uma versão anterior a 2.81.2.