Início
Início
Tendências
Tendências
Vulnerabilidades
Vulnerabilidades
Notícias
Notícias
Pesquisadores
Pesquisadores
Por que dbugs?
Por que dbugs?
Configurações

Tarcísio Luchesi

#22465de 54,922
10.8CVSS total
Vulnerabilidades · 2
Média
2
PT-2026-61526
4.3
2026-07-20
WordPress · Kirki · CVE-2026-12724
**Nome do Software Vulnerável e Versões Afetadas** Kirki WordPress plugin versões anteriores a 6.0.12 **Description** Usuários não autenticados podem injetar HTML arbitrário em e-mails de redefinição de senha enviados a usuários registrados. Isso ocorre porque o plugin não sanitiza nem escapa os valores do assunto e do corpo do e-mail fornecidos em uma requisição antes de incluí-los na mensagem HTML, o que pode facilitar ataques de phishing. **Recommendations** Atualize o Kirki WordPress plugin para a versão 6.0.12 ou posterior.
PT-2026-52809
6.5
2026-06-26
Wpmanageninja Llc · Fluent Booking · CVE-2026-57638
Contributor Cross Site Scripting (XSS) in Fluent Booking <= 2.1.0 versions.