Início
Início
Tendências
Tendências
Vulnerabilidades
Vulnerabilidades
Notícias
Notícias
Pesquisadores
Pesquisadores
Por que dbugs?
Por que dbugs?
Configurações

Cazy

#19881de 57,577
15CVSS total
Vulnerabilidades · 2
Média
1
Alta
1
PT-2026-106070
6.5
2026-10-05
Villatheme · Lookzy · CVE-2026-102383
Missing Authorization vulnerability in VillaTheme Lookzy woo-lookbook allows Exploiting Incorrectly Configured Access Control Security Levels.This issue affects Lookzy: from n/a through 1.1.14.
PT-2026-103843
8.5
2026-10-01
WordPress · Buildkit – Product Builder For Woocommerce – Custom Pc Builder · CVE-2026-102379
**Nome do Software Vulnerável e Versões Afetadas** BuildKit – Product Builder for WooCommerce – Custom PC Builder versões anteriores a 1.0.29 **Descrição** Uma neutralização inadequada de elementos especiais usados em um comando SQL permite a ocorrência de Blind SQL Injection. Isso acontece quando a aplicação falha ao sanitizar entradas adequadamente, permitindo que um invasor interfira nas consultas que a aplicação faz ao seu banco de dados, fazendo perguntas de verdadeiro/falso ao banco de dados e analisando a resposta. **Recomendações** Atualize o BuildKit – Product Builder for WooCommerce – Custom PC Builder para a versão 1.0.29 ou posterior.