Início
Início
Tendências
Tendências
Vulnerabilidades
Vulnerabilidades
Notícias
Notícias
Pesquisadores
Pesquisadores
Por que dbugs?
Por que dbugs?
Configurações

Lipeiyi

#20966de 56,330
13.3CVSS total
Vulnerabilidades · 2
Média
2
PT-2026-41441
6.9
2026-05-16
Bloofox · Bloofoxcms · CVE-2020-37241
**Nome do Software Vulnerável e Versões Afetadas** bloofoxCMS versão 0.5.2.1 **Descrição** Um problema de cross-site request forgery permite que atacantes realizem ações administrativas ao enganar usuários autenticados para visitarem páginas maliciosas. Atacantes podem usar formulários ocultos direcionados ao endpoint de criação de usuário administrador para criar novas contas administrativas com credenciais arbitrárias sem o consentimento do usuário. **Recomendações** No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
PT-2026-4519
6.4
2026-01-23
Unknown · Bloofoxcms · CVE-2021-47906
**Name of the Vulnerable Software and Affected Versions** BloofoxCMS version 0.5.2.1 **Description** BloofoxCMS contains a stored cross-site scripting issue. Authenticated attackers can inject malicious scripts through the `text` parameter in the articles section. This allows for the execution of scripts and potential theft of authenticated users' cookies. **Recommendations** Apply updates to address the issue in the articles section. As a temporary workaround, sanitize all input to the `text` parameter to prevent script injection.