Início
Início
Tendências
Tendências
Vulnerabilidades
Vulnerabilidades
Notícias
Notícias
Pesquisadores
Pesquisadores
Por que dbugs?
Por que dbugs?
Configurações

Tarcísio Luchesi

#23341de 56,336
10.8CVSS total
Vulnerabilidades · 2
Média
2
PT-2026-61526
4.3
2026-06-29
WordPress · Kirki · CVE-2026-12724
**Nome do Software Vulnerável e Versões Afetadas** Kirki WordPress plugin versões anteriores a 6.0.12 **Description** Usuários não autenticados podem injetar HTML arbitrário em e-mails de redefinição de senha enviados a usuários registrados. Isso ocorre porque o plugin não sanitiza nem escapa os valores do assunto e do corpo do e-mail fornecidos em uma requisição antes de incluí-los na mensagem HTML, o que pode facilitar ataques de phishing. **Recommendations** Atualize o Kirki WordPress plugin para a versão 6.0.12 ou posterior.
PT-2026-52809
6.5
2026-06-26
Wpmanageninja Llc · Fluent Booking · CVE-2026-57638
**Nome do Software Vulnerável e Versões Afetadas** Fluent Booking versões anteriores a 2.1.1 **Descrição** Ocorre Cross-Site Scripting (XSS) Armazenado devido à sanitização de entrada e escape de saída insuficientes. Isso permite que atacantes autenticados, com nível de acesso de contribuidor ou superior, injetem scripts web arbitrários em páginas, que serão executados sempre que um usuário acessar a página afetada. **Recomendações** Atualize para uma versão posterior a 2.1.0.