Início
Início
Tendências
Tendências
Vulnerabilidades
Vulnerabilidades
Notícias
Notícias
Pesquisadores
Pesquisadores
Por que dbugs?
Por que dbugs?
Configurações

Mark Story

#49349de 56,330
5.4CVSS total
Vulnerabilidades · 1
PT-2026-3322
5.4
2026-01-16
Cakephp · Cakephp · CVE-2026-23643
**Nome do Software Vulnerável e Versões Afetadas** Versões do CakePHP anteriores a 5.2.12 Versões do CakePHP anteriores a 5.3.1 **Descrição** O método `PaginatorHelper::limitControl()` é suscetível a cross-site scripting por meio da manipulação de parâmetros da string de consulta. Se não for possível atualizar, evite usar `Paginator::limitControl()`. **Recomendações** Atualize para a versão 5.2.12 do CakePHP ou posterior. Atualize para a versão 5.3.1 do CakePHP ou posterior.