Início
Início
Tendências
Tendências
Vulnerabilidades
Vulnerabilidades
Notícias
Notícias
Pesquisadores
Pesquisadores
Por que dbugs?
Por que dbugs?
Configurações

Aleksander Młodak

Pesquisador deSecuRing
#23233de 56,333
10.8CVSS total
Vulnerabilidades · 2
Média
2
PT-2026-56276
5.4
2026-07-07
Unknown · Liquidfiles · CVE-2026-36162
**Nome do Software Vulnerável e Versões Afetadas** LiquidFiles versão 4.2.7 **Description** Um problema de cross-site scripting (XSS) armazenado autenticado existe na API Upload File Shares. Isso permite que um invasor execute Javascript ou HTML arbitrário ao injetar um payload manipulado no parâmetro `Name`. O XSS armazenado ocorre quando a aplicação recebe dados de um usuário e inclui esses dados em suas respostas HTTP posteriores de maneira insegura. **Recommendations** No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
PT-2026-56277
5.4
2026-07-07
Unknown · Liquidfiles · CVE-2026-36163
**Nome do Software Vulnerável e Versões Afetadas** LiquidFiles versão 4.2.7 **Descrição** Um problema de injeção de HTML existe no endpoint de visualização de arquivos. Isso permite que atacantes autenticados executem JavaScript arbitrário no navegador da vítima ao fazer o upload de um arquivo HTML especialmente criado e induzir a interação do usuário com ele. **Recomendações** No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.