Início
Início
Tendências
Tendências
Vulnerabilidades
Vulnerabilidades
Notícias
Notícias
Pesquisadores
Pesquisadores
Por que dbugs?
Por que dbugs?
Configurações

Oscar Gutierrez

#20532de 56,337
13.8CVSS total
Vulnerabilidades · 2
Média
1
Alta
1
PT-2026-3153
8.4
2026-01-15
Unknown · Dolibarr Erp/Crm · CVE-2021-47779
**Nome do Software Vulnerável e Versões Afetadas** Dolibarr ERP-CRM versão 14.0.2 **Descrição** O Dolibarr ERP-CRM versão 14.0.2 apresenta uma vulnerabilidade de cross-site scripting (XSS) armazenado no módulo de criação de tickets. Usuários com baixos privilégios podem injetar scripts maliciosos. Um atacante pode criar uma mensagem de ticket especialmente elaborada com JavaScript incorporado. Este script é executado quando um administrador copia o texto, potencialmente permitindo o escalonamento de privilégios. **Recomendações** Atualize para uma versão mais recente que contenha a correção para esta vulnerabilidade.
PT-2021-23560
5.4
2021-12-15
Dolibarr · Dolibarr · CVE-2021-42220
**Nome do software vulnerável e versões afetadas** Versões do Dolibarr anteriores à 14.0.3 **Descrição** Existe uma vulnerabilidade de Cross Site Scripting (XSS) no fluxo de criação de tickets. Ela pode ser explorada quando um administrador copia um código malicioso em um campo de texto. **Recomendações** Para versões anteriores à 14.0.3, atualize para a versão 14.0.3 ou posterior para resolver o problema. Como solução temporária, considere restringir o acesso ao fluxo de criação de tickets para minimizar o risco de exploração.