Início
Tendências
Vulnerabilidades
Notícias
Pesquisadores
Por que dbugs?

Wenfeiniubio

#26521de 53,638
9.8CVSS total
Vulnerabilidades · 1
PT-2020-15244
9.8
2020-12-14
Newpk · Newpk · CVE-2020-20189
**Nome do software vulnerável e versões afetadas** NewPK versão 1.1 **Descrição** O problema está relacionado a uma vulnerabilidade de injeção de SQL. Ela pode ser explorada por meio do parâmetro `title` no endpoint da API “admin ewpost.php”. **Recomendações** Para a versão 1.1 do NewPK, evite usar o parâmetro `title` no endpoint “admin ewpost.php” até que o problema seja resolvido. Considere restringir temporariamente o acesso a este endpoint para minimizar o risco de exploração.