Início
Início
Tendências
Tendências
Vulnerabilidades
Vulnerabilidades
Notícias
Notícias
Pesquisadores
Pesquisadores
Por que dbugs?
Por que dbugs?
Configurações

Joã£O Mauricio

#46173de 56,337
6.1CVSS total
Vulnerabilidades · 1
PT-2026-63534
6.1
2026-07-22
Drupal · Media Folders · CVE-2026-16638
**Nome do Software Vulnerável e Versões Afetadas** Drupal Media Folders versões 0.0.0 a 1.0.8 **Description** Ocorre cross-site scripting (XSS) armazenado porque o módulo não sanitiza adequadamente os nomes e descrições de itens de mídia e pastas quando são exibidos no navegador de mídia. Isso permite que um invasor com permissões para criar ou editar itens de mídia ou pastas injete scripts maliciosos. Cross-site scripting é uma técnica onde scripts maliciosos são injetados em sites confiáveis. **Recommendations** Atualize o Drupal Media Folders para uma versão posterior à 1.0.8.