Início
Tendências
Vulnerabilidades
Notícias
Pesquisadores
Por que dbugs?

Spendroslav

#16130de 53,633
16.7CVSS total
Vulnerabilidades · 2
Média
1
Crítica
1
PT-2025-37434
6.9
2025-09-14
Npm · Express-Xss-Sanitizer · CVE-2025-59364
**Nome do Software Vulnerável e Versões Afetadas** versões do express-xss-sanitizer até 2.0.0 **Descrição** O pacote express-xss-sanitizer contém uma profundidade de recursão ilimitada na função `sanitize`, localizada em `lib/sanitize.js`, ao processar um corpo de requisição JSON. **Recomendações** Atualize para uma versão do express-xss-sanitizer superior a 2.0.0.
PT-2025-36965
9.8
2025-09-09
Unknown · Ftp-Flask-Python · CVE-2025-57633
Nome do Software Vulnerável e Versões Afetadas: Versões do FTP-Flask-python até 5173b68 Descrição: Existe um problema de injeção de comandos no FTP-Flask-python. A ação "Upload File" do `endpoint` `/ftp.html` constrói um comando de shell a partir do `parâmetro` `ftp file` e o executa usando `os.system()` sem sanitização ou escape, permitindo que atacantes remotos não autenticados executem comandos arbitrários do sistema operacional. Recomendações: Versões anteriores a 5173b68 são afetadas. No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.