Início
Início
Tendências
Tendências
Vulnerabilidades
Vulnerabilidades
Notícias
Notícias
Pesquisadores
Pesquisadores
Por que dbugs?
Por que dbugs?
Configurações

Gaus Surahman

#22825de 56,337
11.4CVSS total
Vulnerabilidades · 2
Média
2
PT-2026-82364
6.1
2026-08-26
Drupal · Slick Carousel · CVE-2026-81160
**Nome do Software Vulnerável e Versões Afetadas** Drupal Slick Carousel versões 0.0.0 a 2.1.0 **Description** A neutralização inadequada de entrada durante a geração de páginas web no sub-módulo Slick UI permite Cross-site Scripting (XSS) Armazenado. O problema ocorre porque o módulo não valida suficientemente a entrada do usuário em conjuntos de opções Slick que contenham HTML para botões de carrossel. **Recommendations** Atualize o Drupal Slick Carousel para a versão 8.x-2.1 ou posterior.
PT-2026-82368
5.3
2026-08-26
Drupal · Blazy · CVE-2026-81165
**Nome do Software Vulnerável e Versões Afetadas** Drupal Blazy versões 0.0.0 a 3.0.18 **Description** Um problema de autorização incorreta permite a navegação forçada (Forceful Browsing). O módulo permite que usuários exibam um campo de uma entidade de destino por meio de um shortcode do plugin Blazy Filter. Como o módulo não verifica consistentemente o acesso de visualização da entidade, um usuário com acesso a um formato de texto habilitado para Blazy pode renderizar um campo de uma entidade que não tem permissão para visualizar. Isso se limita aos campos que o shortcode é capaz de renderizar. **Recommendations** Atualize o Drupal Blazy para uma versão posterior à 3.0.18.