Início
Tendências
Vulnerabilidades
Notícias
Pesquisadores
Por que dbugs?

Wahaha1573

#21307de 53,635
11.5CVSS total
Vulnerabilidades · 2
Média
2
PT-2024-11531
5.4
2024-05-31
Waneditor · Waneditor · CVE-2022-25037
**Nome do software vulnerável e versões afetadas** wanEditor versão 4.7.11 **Descrição** O problema está relacionado a uma vulnerabilidade de script entre sites (XSS) por meio da função de envio de imagens. Essa vulnerabilidade permite que scripts maliciosos sejam injetados na aplicação, podendo levar a acesso ou controle não autorizado. **Recomendações** Para o wanEditor versão 4.7.11, atualize para a versão 4.7.12 ou versão 5 para resolver o problema. Como solução temporária, considere desativar a função de upload de imagens até que um patch esteja disponível. Restrinja o acesso ao recurso de upload de imagens para minimizar o risco de exploração.
PT-2024-11532
6.1
2024-05-31
Waneditor · Waneditor · CVE-2022-25038
**Nome do software vulnerável e versões afetadas** wanEditor versão 4.7.11 **Descrição** O problema está relacionado a uma vulnerabilidade de cross-site scripting (XSS). Essa vulnerabilidade foi descoberta na função de upload de vídeo, permitindo uma possível exploração. **Recomendações** Para o wanEditor versão 4.7.11, considere desativar a função de upload de vídeo como uma solução temporária até que uma correção esteja disponível. Restrinja o acesso a essa função para minimizar o risco de exploração.