Início
Início
Tendências
Tendências
Vulnerabilidades
Vulnerabilidades
Notícias
Notícias
Pesquisadores
Pesquisadores
Por que dbugs?
Por que dbugs?
Configurações

Marcin Motwicki

#19518de 56,330
14.9CVSS total
Vulnerabilidades · 2
Média
1
Crítica
1
PT-2026-51519
5.1
2026-06-23
Drimo Cms · Drimo Cms · CVE-2026-11772
**Nome do Software Vulnerável e Versões Afetadas** DRIMO CMS (versões afetadas não especificadas) **Description** Ocorre Cross-Site Scripting (XSS) Refletido na funcionalidade de pesquisa. Um invasor pode criar uma URL contendo um payload malicioso no parâmetro `q` que, ao ser acessada por uma vítima, executa JavaScript arbitrário em seu navegador. **Recommendations** Exclua o arquivo `info.php` para mitigar o problema. No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
PT-2022-24656
9.8
2022-12-12
WordPress · Cooked Pro Wordpress Plugin · CVE-2022-3900
**Nome do software vulnerável e versões afetadas** Versões do plugin Cooked Pro para WordPress anteriores à 1.7.5.7 **Descrição** O problema decorre da validação e sanitização inadequadas do parâmetro `recipe args` antes de sua deserialização na ação “cooked loadmore”. Isso permite que um invasor não autenticado provoque uma injeção de objeto PHP. **Recomendações** Para versões anteriores à 1.7.5.7, atualize para a versão 1.7.5.7 ou posterior para resolver o problema. Como solução temporária, considere restringir o acesso à ação “cooked loadmore” para minimizar o risco de exploração.