Início
Tendências
Vulnerabilidades
Notícias
Pesquisadores
Por que dbugs?

Unclej4Ck

#15180de 53,639
17.7CVSS total
Vulnerabilidades · 2
Alta
2
PT-2026-44390
8.7
2026-05-28
Tinymce · Tinymce · CVE-2026-47761
**Nome do Software Vulnerável e Versões Afetadas** TinyMCE versões anteriores a 5.11.1 TinyMCE versões anteriores a 7.9.3 TinyMCE versões anteriores a 8.5.1 **Description** Um problema de Cross-Site Scripting (XSS) armazenado existe no plugin de mídia. Atacantes podem injetar scripts maliciosos usando atributos `data-mce-*` especialmente criados, que são executados quando o conteúdo é renderizado. Isso afeta usuários que possuem o plugin de mídia habilitado. **Recommendations** Atualize para a versão 5.11.1. Atualize para a versão 7.9.3. Atualize para a versão 8.5.1. Como mitigação temporária, desabilite o plugin de mídia para evitar a execução de scripts maliciosos.
PT-2026-30614
9.0
2026-04-06
Glpi · Glpi · CVE-2026-29047
**Nome do Software Vulnerável e Versões Afetadas** GLPI versões 10.0.0 até 10.0.23 GLPI versões anteriores a 11.0.6 **Descrição** Um usuário autenticado pode realizar uma injeção de SQL, que é uma técnica onde instruções SQL maliciosas são inseridas em campos de entrada para execução, por meio do recurso de exportação de logs. **Recomendações** Atualizar para a versão 10.0.24. Atualizar para a versão 11.0.6.