Início
Início
Tendências
Tendências
Vulnerabilidades
Vulnerabilidades
Notícias
Notícias
Pesquisadores
Pesquisadores
Por que dbugs?
Por que dbugs?
Configurações

Alfinj0Se

#21103de 56,330
13.2CVSS total
Vulnerabilidades · 2
Média
1
Alta
1
PT-2026-79770
7.1
2026-03-24
Pypi · Justhtml · CVE-2026-5389
**Nome do Software Vulnerável e Versões Afetadas** justhtml versões anteriores a 1.13.0 **Description** Um problema de cross-site scripting existe na função `to markdown()` durante a serialização de conteúdo pre controlado por um invasor. Ao inserir crases dentro de elementos pre sanitizados, um invasor pode romper as cercas de código de comprimento fixo. Isso permite que HTML bruto seja executado quando o Markdown resultante é processado por renderizadores do tipo CommonMark ou GFM. **Recommendations** Atualize o justhtml para a versão 1.13.0 ou posterior.
PT-2024-14625
6.1
2024-03-01
Unknown · Mongo-Express · CVE-2023-52555
**Nome do software vulnerável e versões afetadas** mongo-express versão 1.0.2 **Descrição** A vulnerabilidade permite ataques de falsificação de solicitação entre sites (CSRF), conforme demonstrado pela exclusão de uma coleção por meio do endpoint /admin. **Recomendações** Para a versão 1.0.2 do mongo-express, considere restringir o acesso ao endpoint /admin para minimizar o risco de exploração. Como solução temporária, implemente mecanismos de proteção contra CSRF até que uma correção esteja disponível.