Início
Início
Tendências
Tendências
Vulnerabilidades
Vulnerabilidades
Notícias
Notícias
Pesquisadores
Pesquisadores
Por que dbugs?
Por que dbugs?
Configurações

Jack Wallace

Pesquisador deBastion Security
#23226de 56,331
10.8CVSS total
Vulnerabilidades · 2
Média
2
PT-2026-54846
5.4
2026-07-01
Silverstripe · Silverstripe/Framework · CVE-2026-54720
**Nome do Software Vulnerável e Versões Afetadas** Silverstripe Framework versões anteriores a 6.2.2 **Description** A funcionalidade "Insert media from web" no CMS é suscetível a Cross-Site Scripting (XSS), uma técnica onde scripts maliciosos são injetados em sites confiáveis, ao processar um embed especialmente criado. **Recommendations** Atualizar para a versão 6.2.2.
PT-2024-25029
5.4
2024-07-17
Silverstripe · Silverstripe/Framework · CVE-2024-32981
**Nome do software vulnerável e versões afetadas** Versões do framework Silverstripe anteriores à 5.2.16 **Descrição** Um invasor com acesso para editar conteúdo no CMS poderia enviar uma carga codificada especialmente criada para o servidor, que poderia ser usada para injetar uma carga de JavaScript no front-end do site. A carga seria sanitizada no lado do cliente, mas a sanitização no lado do servidor não a detecta. **Recomendações** Para versões anteriores à 5.2.16, atualize para a versão 5.2.16 ou posterior para resolver o problema. No momento, não há informações sobre outras soluções alternativas para esta vulnerabilidade.