Início
Início
Tendências
Tendências
Vulnerabilidades
Vulnerabilidades
Notícias
Notícias
Pesquisadores
Pesquisadores
Por que dbugs?
Por que dbugs?
Configurações

Fatih İlgi̇n

#49833de 56,335
5.4CVSS total
Vulnerabilidades · 1
PT-2026-3178
5.4
2026-01-15
Unknown · Cotonti Siena · CVE-2021-47808
**Nome do Software Vulnerável e Versões Afetadas** Cotonti Siena versão 0.9.19 **Descrição** O software contém uma vulnerabilidade de cross-site scripting armazenado no painel de configuração administrativa. Especificamente, o parâmetro 'maintitle' está suscetível à injeção de código JavaScript malicioso. Um invasor pode aproveitar essa falha para executar scripts quando os administradores visualizarem a página afetada. **Recomendações** Atualize para uma versão mais recente que contenha uma correção para esta vulnerabilidade. Como medida temporária, sanitize a entrada do parâmetro `maintitle` para prevenir a injeção de scripts maliciosos.