Início
Início
Tendências
Tendências
Vulnerabilidades
Vulnerabilidades
Notícias
Notícias
Pesquisadores
Pesquisadores
Por que dbugs?
Por que dbugs?
Configurações

Andy Urlep

#18386de 57,675
16.1CVSS total
Vulnerabilidades · 2
Média
1
Crítica
1
PT-2026-109519
6.8
2026-10-10
WordPress · Gallery Photoblocks · CVE-2026-107323
**Nome do Software Vulnerável e Versões Afetadas** Gallery PhotoBlocks versões anteriores a 1.3.6 **Description** A sanitização e a codificação insuficientes de uma configuração de galeria antes de ser inserida em um atributo HTML permitem que usuários com nível de acesso Contribuidor ou superior realizem um ataque de Cross-Site Scripting (XSS) Armazenado. Isso possibilita o armazenamento de JavaScript malicioso que é executado no navegador de qualquer usuário que visualize uma página contendo a galeria, incluindo administradores. **Recommendations** Atualize o Gallery PhotoBlocks para a versão 1.3.6 ou posterior.
PT-2026-103881
9.3
2026-10-01
WordPress · Wordpress File Upload · CVE-2026-62071
**Nome do Software Vulnerável e Versões Afetadas** WordPress File Upload versões anteriores a 5.1.11 **Descrição** Existe uma Injeção de SQL não autenticada no software. SQL Injection é um tipo de vulnerabilidade que permite a um invasor interferir nas consultas que uma aplicação faz ao seu banco de dados. **Recomendações** Atualize para uma versão posterior à 5.1.10.