Início
Início
Tendências
Tendências
Vulnerabilidades
Vulnerabilidades
Notícias
Notícias
Pesquisadores
Pesquisadores
Por que dbugs?
Por que dbugs?
Configurações

Aguilar Garcia

#51182de 56,333
5.1CVSS total
Vulnerabilidades · 1
PT-2025-25532
5.1
2025-06-16
Nosto · Nosto · CVE-2025-40726
**Nome do Software Vulnerável e Versões Afetadas** Nosto (versões afetadas não especificadas) **Descrição** Existe uma vulnerabilidade de Reflected Cross-Site Scripting (XSS) no endpoint `/pages/search-results-page` do Nosto. Isso permite que atacantes remotos executem código arbitrário através do parâmetro de requisição GET `q`. **Recomendações** Como solução alternativa temporária, considere restringir o acesso ao endpoint `/pages/search-results-page` até que uma correção esteja disponível. Evite utilizar o parâmetro `q` no endpoint da API afetado até que o problema seja resolvido. No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.