Início
Início
Tendências
Tendências
Vulnerabilidades
Vulnerabilidades
Notícias
Notícias
Pesquisadores
Pesquisadores
Por que dbugs?
Por que dbugs?
Configurações

Giuseppe

#19918de 56,333
14.4CVSS total
Vulnerabilidades · 2
Média
1
Crítica
1
PT-2026-63540
9.1
2026-07-22
Drupal · Webform Rest · CVE-2026-16644
**Nome do Software Vulnerável e Versões Afetadas** Drupal Webform REST versões 0.0.0 a 4.1.0 **Descrição** Uma autorização incorreta no módulo permite a navegação forçada (forceful browsing). O módulo não verifica adequadamente as permissões de criação, visualização e atualização do webform pai ao acessar endpoints REST. Este problema requer que o invasor já possua permissões para utilizar o recurso REST. **Recomendações** Atualize o Drupal Webform REST para uma versão posterior à 4.1.0.
PT-2024-10085
5.3
2024-12-04
Drupal · Download All Files · CVE-2024-13303
**Nome do software vulnerável e versões afetadas** Download All Files, versões 0.0.0 a 2.0.1 **Descrição** O problema está relacionado a uma vulnerabilidade de autorização ausente no módulo Download All Files para o CMS Drupal, que permite a navegação forçada. Essa vulnerabilidade pode ser explorada por um invasor remoto para contornar restrições de segurança e realizar um ataque de navegação forçada. **Recomendações** Para as versões 0.0.0 a 2.0.1, atualize para a versão 2.0.2 ou posterior para resolver o problema. Como solução temporária, considere restringir o acesso ao módulo Download All Files para minimizar o risco de exploração.