Início
Início
Tendências
Tendências
Vulnerabilidades
Vulnerabilidades
Notícias
Notícias
Pesquisadores
Pesquisadores
Por que dbugs?
Por que dbugs?
Configurações

Emirhan Kurt

#20462de 56,330
13.9CVSS total
Vulnerabilidades · 2
Média
1
Crítica
1
PT-2026-86505
4.8
2026-09-06
Undefined · Undefined · CVE-2026-19862
🚨 CVE-2026-19862 The JetFormBuilder WordPress plugin before 3.6.5.2 does not validate or strip line breaks from address values it sources from submitted form fields before adding them to the headers of the e-mails it sends, allowing unauthenticated users to inject arbitrary e-mail headers, add hidden recipients and spoof the sender. Exploitation requires the site to be configured to take one of the message's addresses from a form field. 🎖@cveNotify
PT-2026-61532
9.1
2026-06-29
WordPress · Kirki · CVE-2026-13147
**Nome do Software Vulnerável e Versões Afetadas** Kirki WordPress plugin versões anteriores a 6.0.12 **Description** Existe um problema onde o software não valida uma URL fornecida pelo usuário antes de solicitá-la no lado do servidor. Isso permite que atacantes não autenticados realizem Server-Side Request Forgery (SSRF), uma técnica onde o servidor é forçado a fazer requisições HTTP para hosts arbitrários. **Recommendations** Atualize o Kirki WordPress plugin para a versão 6.0.12 ou posterior.