Início
Início
Tendências
Tendências
Vulnerabilidades
Vulnerabilidades
Notícias
Notícias
Pesquisadores
Pesquisadores
Por que dbugs?
Por que dbugs?
Configurações

Federico Mirra

#22151de 56,334
12.2CVSS total
Vulnerabilidades · 2
Média
2
PT-2026-29895
6.1
2026-04-02
Interzen · Zenshare Suite · CVE-2026-30251
**Nome do Software Vulnerável e Versões Afetadas** ZenShare Suite versão 17.0 **Description** Um problema de cross-site scripting (XSS) refletido existe no endpoint 'login newpwd.php'. Isso permite que atacantes executem Javascript arbitrário no navegador do usuário ao injetar uma URL manipulada no parâmetro `codice azienda`. **Recommendations** Atualize o ZenShare Suite para uma versão posterior à 17.0. Como mitigação temporária, restrinja o acesso ao endpoint 'login newpwd.php' ou evite usar o parâmetro `codice azienda` até que uma correção seja aplicada.
PT-2026-29896
6.1
2026-04-02
Interzen · Zencrm · CVE-2026-30252
**Nome do Software Vulnerável e Versões Afetadas** ZenShare Suite versão 17.0 **Description** Ocorre cross-site scripting (XSS) refletido no endpoint 'login.php'. Isso permite que atacantes executem Javascript arbitrário no navegador do usuário ao injetar uma URL manipulada nos parâmetros `codice azienda` e `red url`. **Recommendations** No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.