Início
Início
Tendências
Tendências
Vulnerabilidades
Vulnerabilidades
Notícias
Notícias
Pesquisadores
Pesquisadores
Por que dbugs?
Por que dbugs?
Configurações

Ooooy

#47237de 56,330
5.8CVSS total
Vulnerabilidades · 1
PT-2026-47633
5.8
2026-06-09
Undefined · Undefined · CVE-2026-11621
**Nome do Software Vulnerável e Versões Afetadas** Dcat-Admin versões anteriores a 2.2.3-beta **Description** Uma fraqueza no componente Página de Configuração de Usuário permite o upload irrestrito de arquivos. Isso ocorre quando o argumento `editormd-image-file` é manipulado dentro da função `editorMDUpload()` no endpoint '/admin/dcat-api/editor-md/upload'. O problema pode ser explorado remotamente. **Recommendations** Atualize o Dcat-Admin para uma versão posterior a 2.2.3-beta. Como medida de mitigação temporária, restrinja o acesso ao endpoint '/admin/dcat-api/editor-md/upload'.