Início
Início
Tendências
Tendências
Vulnerabilidades
Vulnerabilidades
Notícias
Notícias
Pesquisadores
Pesquisadores
Por que dbugs?
Por que dbugs?
Configurações

Lubin Regnault

#20858de 56,338
13.4CVSS total
Vulnerabilidades · 2
Média
1
Alta
1
PT-2026-63575
6.1
2026-07-23
WordPress · Wp Compress · CVE-2026-9066
**Nome do Software Vulnerável e Versões Afetadas** WP Compress versões anteriores a 7.10.04 **Descrição** A validação insuficiente de um parâmetro de consulta que controla o host do CDN de ativos permite XSS Refletido (Cross-Site Scripting), uma falha onde scripts maliciosos são refletidos de uma aplicação web para o navegador da vítima. O carregador injeta elementos de script apontando para uma origem controlada por um invasor através do parâmetro `test zone`, permitindo a execução de JavaScript arbitrário na sessão do visitante no site alvo. **Recomendações** Atualize o WP Compress para a versão 7.10.04 ou posterior. Evite usar o parâmetro `test zone` no plugin afetado até que a atualização seja aplicada.
PT-2026-50323
7.3
2026-04-21
Dimitri Grassi · Salon Booking System · CVE-2026-40768
**Nome do Software Vulnerável e Versões Afetadas** Salon booking system versões anteriores a 10.30.25 **Descrição** O plugin Salon Booking System – Free Version para WordPress contém uma falha de Insecure Direct Object Reference (IDOR). Isso ocorre devido à falta de validação em uma chave controlada pelo usuário, permitindo que atacantes não autenticados realizem ações não autorizadas. **Recomendações** Atualize o plugin para uma versão posterior à 10.30.24.