Início
Início
Tendências
Tendências
Vulnerabilidades
Vulnerabilidades
Notícias
Notícias
Pesquisadores
Pesquisadores
Por que dbugs?
Por que dbugs?
Configurações

Hackus_Man

#22756de 56,326
11.5CVSS total
Vulnerabilidades · 2
Média
2
PT-2026-68352
5.0
2026-08-05
Oblog · Oblog · CVE-2026-18968
**Nome do Software Vulnerável e Versões Afetadas** ttttonyhe OBlog versões até 3ca6a45a2fcc81f6086751d8af124658720e8f8f **Description** Atacantes remotos podem realizar cross site scripting (XSS) através do processamento inadequado do endpoint `/tags.php`. Isso ocorre quando o argumento `day` é manipulado, permitindo a execução de scripts maliciosos no navegador da vítima. **Recommendations** Atualize o ttttonyhe OBlog para uma versão posterior a 3ca6a45a2fcc81f6086751d8af124658720e8f8f. Como medida paliativa temporária, restrinja o acesso ao arquivo `/tags.php` ou evite o uso do argumento `day` até que uma correção seja aplicada.
PT-2026-23895
6.5
2026-03-08
Sourcecodester · Modern Image Gallery App · CVE-2026-3695
**Name of the Vulnerable Software and Affected Versions** SourceCodester Modern Image Gallery App version 1.0 **Description** A path traversal issue exists in SourceCodester Modern Image Gallery App version 1.0. The issue is located in the `/delete.php` file, specifically affecting an unknown function. Manipulation of the `filename` argument allows for path traversal, enabling remote attacks. The exploit details have been publicly disclosed. **Recommendations** As a temporary workaround, consider restricting access to the `/delete.php` file until a patch is available.