Início
Início
Tendências
Tendências
Vulnerabilidades
Vulnerabilidades
Notícias
Notícias
Pesquisadores
Pesquisadores
Por que dbugs?
Por que dbugs?
Configurações

Diogo Pinto

#33698de 56,334
8CVSS total
Vulnerabilidades · 2
Baixa
1
Média
1
PT-2026-67056
4.3
2026-08-02
WordPress · Fluentboards · CVE-2026-14938
**Nome do Software Vulnerável e Versões Afetadas** FluentBoards versões anteriores a 1.95.3 **Description** Existe uma Referência Direta Insegura a Objeto (IDOR) onde o plugin não verifica se os itens selecionados durante uma operação de importação de quadro pertencem a um quadro que o usuário solicitante tem autorização para acessar. Isso permite que qualquer usuário autenticado com acesso de membro a um único quadro copie e leia os estágios e tarefas de qualquer outro quadro no site, incluindo títulos, descrições e anexos de arquivos. **Recommendations** Atualize o FluentBoards para a versão 1.95.3 ou posterior.
PT-2026-66709
3.7
2026-07-31
WordPress · Fluentcart · CVE-2026-14927
**Nome do Software Vulnerável e Versões Afetadas** FluentCart A New Era of eCommerce WordPress plugin versões anteriores a 1.5.3 **Descrição** Ocorrem verificações de autorização e propriedade insuficientes ao renderizar documentos de pedidos de clientes que utilizam um identificador numérico sequencial. Isso permite que visitantes não autenticados enumerem e divulguem dados pessoais sensíveis de clientes, incluindo nomes, endereços de e-mail, endereços postais de cobrança e envio, e detalhes do pedido. **Recomendações** Atualize o plugin para a versão 1.5.3 ou posterior.