Início
Início
Tendências
Tendências
Vulnerabilidades
Vulnerabilidades
Notícias
Notícias
Pesquisadores
Pesquisadores
Por que dbugs?
Por que dbugs?
Configurações

Sencer Kılıç

#45590de 56,335
6.1CVSS total
Vulnerabilidades · 1
PT-2026-32092
6.1
2026-04-10
Optimole · Optimole – Optimize Images In Real Time · CVE-2026-5226
**Nome do Software Vulnerável e Versões Afetadas** Optimole – Optimize Images in Real Time versões anteriores a 4.2.4 **Descrição** Ocorre Cross-Site Scripting Refletido via caminhos de URL devido à escape de saída insuficiente na função `get current url()`. Caminhos de URL fornecidos pelo usuário são inseridos em código JavaScript via `str replace()` sem a devida escape de contexto JavaScript na função `replace content()`. Isso permite que atacantes não autenticados injetem scripts web arbitrários que são executados quando um usuário é enganado para clicar em um link malicioso. **Recomendações** Atualize para a versão 4.2.4 ou posterior.