Início
Início
Tendências
Tendências
Vulnerabilidades
Vulnerabilidades
Notícias
Notícias
Pesquisadores
Pesquisadores
Por que dbugs?
Por que dbugs?
Configurações

Lzy200657

#19202de 56,330
15CVSS total
Vulnerabilidades · 2
Alta
2
PT-2026-57533
7.5
2026-07-12
Unknown · Shiroiadmin · CVE-2026-15488
**Nome do Software Vulnerável e Versões Afetadas** shiroiAdmin versões 1.1 a 1.3 **Description** Um problema de upload de arquivo irrestrito existe na função `FileController::upload()` dentro do arquivo `app/common/controller/FileController.php`. Um invasor remoto pode explorar isso manipulando o argumento `File` para fazer o upload de arquivos arbitrários para o sistema. **Recommendations** Atualize para a versão 1.4. Como mitigação temporária, restrinja o acesso à função `FileController::upload()`.
PT-2026-57534
7.5
2026-07-12
Rafymrx · Toko-Online-Roti · CVE-2026-15489
**Nome do Software Vulnerável e Versões Afetadas** RafyMrX TOKO-ONLINE-ROTI versões até ddfe1cd587be0a0b5135d8b6e85cce2ec3aece99 **Description** Existe um problema no arquivo `proses/login.php` onde a manipulação do argumento `Username` permite a ocorrência de SQL injection, uma técnica utilizada para interferir nas consultas que uma aplicação faz ao seu banco de dados. Esta falha permite a exploração remota. **Recommendations** No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.