Início
Tendências
Vulnerabilidades
Notícias
Pesquisadores
Por que dbugs?

Tasosy2K

#19620de 53,638
13.3CVSS total
Vulnerabilidades · 2
Média
1
Alta
1
PT-2025-3471
6.1
2025-01-23
Unknown · Nbubna Store · CVE-2024-57556
**Nome do Software Vulnerável e Versões Afetadas** nbubna store versões 2.14.2 e anteriores **Descrição** O problema permite que um atacante remoto execute código arbitrário através do componente store.deep.js. Esta é uma vulnerabilidade de Cross Site Scripting, que pode ser explorada por um atacante remoto. **Recomendações** Para as versões 2.14.2 e anteriores, considere desabilitar o componente store.deep.js como uma medida de contorno temporária até que um patch esteja disponível. No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
PT-2024-14381
7.2
2024-10-30
Http.Zig · Http.Zig · CVE-2023-52066
**Nome do software vulnerável e versões afetadas** http.zig versão 76cf5 **Descrição** Foi encontrada uma vulnerabilidade de injeção de CRLF no http.zig, afetando o parâmetro `url`. **Recomendações** Para a versão 76cf5, considere evitar o uso do parâmetro `url` até que uma correção esteja disponível. No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.