Início
Início
Tendências
Tendências
Vulnerabilidades
Vulnerabilidades
Notícias
Notícias
Pesquisadores
Pesquisadores
Por que dbugs?
Por que dbugs?
Configurações

Xfscott

#15942de 57,490
18.6CVSS total
Vulnerabilidades · 2
Crítica
2
PT-2026-104641
9.3
2026-10-04
Avideo · Avideo · CVE-2026-105086
**Nome do Software Vulnerável e Versões Afetadas** AVideo versões 12.4 through 29.2.0 **Description** Uploaders autenticados podem realizar um ataque de cross-site scripting armazenado ao enviar entidades duplamente codificadas em títulos de vídeo. O problema ocorre porque a função `safeString()` remove tags antes de decodificar entidades e é executada duas vezes através das funções `setTitle()` e `save()`. Isso permite que atacantes armazenem marcações HTML que são executadas em páginas de tendências, galeria, incorporação e playlists. **Recommendations** Atualize o AVideo para uma versão posterior à 29.2.0.
PT-2026-104642
9.3
2026-10-04
Avideo · Avideo · CVE-2026-105089
**Nome do Software Vulnerável e Versões Afetadas** AVideo versões anteriores a 29.2.0 **Description** Um problema de cross-site scripting armazenado existe onde usuários com permissões de upload podem injetar scripts ao fornecer uma URL maliciosa para o trailer do vídeo. Este valor é renderizado sem a devida filtragem em templates YouPHPFlix e playlists de canais, permitindo que atacantes quebrem strings `onclick` ou atributos `src` de `iframe` para executar JavaScript nos navegadores de outras vítimas. **Recommendations** Atualize para uma versão posterior a 29.2.0.