Início
Início
Tendências
Tendências
Vulnerabilidades
Vulnerabilidades
Notícias
Notícias
Pesquisadores
Pesquisadores
Por que dbugs?
Por que dbugs?
Configurações

Apogeebytes

#22829de 56,330
11.4CVSS total
Vulnerabilidades · 2
Média
2
PT-2026-69345
5.3
2026-08-10
WordPress · The Podcast Player · CVE-2026-14860
**Nome do Software Vulnerável e Versões Afetadas** The Podcast Player versões anteriores a 8.3.1 **Descrição** O plugin não valida o destino de requisições do lado do servidor construídas a partir de entradas fornecidas pelo usuário. Isso permite que atacantes não autenticados forcem o servidor a enviar requisições para hosts arbitrários e leiam respostas que sejam interpretadas como RSS/XML. Este comportamento é conhecido como Server-Side Request Forgery (SSRF), onde um atacante induz uma aplicação do lado do servidor a fazer requisições para um local não pretendido. **Recomendações** Atualize o The Podcast Player para a versão 8.3.1 ou posterior.
PT-2026-66702
6.1
2026-07-31
WordPress · Newstatpress · CVE-2026-14845
**Nome do Software Vulnerável e Versões Afetadas** NewStatPress WordPress plugin versões anteriores a 1.4.5 **Description** Ocorre Cross-Site Scripting (XSS) Armazenado porque o plugin não sanitiza nem escapa dados provenientes de requisições de visitantes não autenticados antes de armazená-los e, posteriormente, exibi-los em um de seus widgets. Isso permite que atacantes não autenticados executem scripts maliciosos nos navegadores de usuários que visualizam o widget afetado. **Recommendations** Atualize o NewStatPress WordPress plugin para a versão 1.4.5 ou posterior.