Início
Início
Tendências
Tendências
Vulnerabilidades
Vulnerabilidades
Notícias
Notícias
Pesquisadores
Pesquisadores
Por que dbugs?
Por que dbugs?
Configurações

K1Di3

#20350de 56,330
14CVSS total
Vulnerabilidades · 2
Média
1
Alta
1
PT-2026-69482
8.7
2026-08-10
Roskus · Prospero Flow Crm · CVE-2026-59233
**Nome do Software Vulnerável e Versões Afetadas** Roskus Prospero Flow CRM versões anteriores a 5.2.1 **Description** O componente de gerenciamento de permissões contém uma falha na qual o endpoint de salvamento de permissões não realiza verificações de autorização. Isso permite que qualquer usuário autenticado conceda a qualquer função, incluindo a sua própria, o conjunto completo de permissões do aplicativo enviando uma requisição POST manipulada para o endpoint, que então sincroniza as permissões enviadas com a função especificada. **Recommendations** Atualize para a versão 5.2.1 ou posterior.
PT-2026-66780
5.3
2026-07-31
Roskus · Prospero Flow Crm · CVE-2026-59232
**Nome do Software Vulnerável e Versões Afetadas** Roskus Prospero Flow CRM versões anteriores a 5.3.7 **Descrição** Usuários autenticados com permissões para criar ou atualizar leads podem executar JavaScript arbitrário na origem da aplicação. Isso ocorre na visualização de índice de leads quando marcações HTML armazenadas no campo de nome do lead são renderizadas através da diretiva de saída não escapada do Blade e inseridas dentro de uma literal de string JavaScript em um atributo `onclick`. **Recomendações** Atualize o Roskus Prospero Flow CRM para a versão 5.3.7 ou posterior.