Início
Início
Tendências
Tendências
Vulnerabilidades
Vulnerabilidades
Notícias
Notícias
Pesquisadores
Pesquisadores
Por que dbugs?
Por que dbugs?
Configurações

Paul Mckibben

#22726de 56,330
11.5CVSS total
Vulnerabilidades · 2
Média
2
PT-2026-55226
5.4
2026-07-01
Drupal · Colorbox · CVE-2026-58591
**Nome do Software Vulnerável e Versões Afetadas** Drupal Colorbox versões 0.0.0 até 2.2.0 **Description** A neutralização inadequada de entrada durante a geração de páginas web permite Cross-Site Scripting (XSS), onde JavaScript malicioso pode ser injetado na página. Isso ocorre porque o módulo, que se integra à biblioteca JavaScript Colorbox para exibir conteúdo em uma sobreposição, não protege suficientemente contra a injeção em certos cenários. A exploração requer que o invasor possua uma função que permita a inserção de conteúdo HTML. **Recommendations** Atualize o Drupal Colorbox para uma versão posterior à 2.2.0.
PT-2025-17656
6.1
2025-04-23
Drupal · Drupal Colorbox · CVE-2025-3900
**Nome do Software Vulnerável e Versões Afetadas** Drupal Colorbox versões 0.0.0 a 2.1.2 **Descrição** O problema está relacionado à Neutralização Imprópria de Entrada Durante a Geração de Páginas Web, também conhecida como Cross-site Scripting (XSS). Isso permite que um atacante execute ataques de Cross-Site Scripting (XSS). **Recomendações** Para as versões de 0.0.0 a 2.1.2, atualize para a versão 2.1.3 ou posterior para resolver o problema.