Início
Início
Tendências
Tendências
Vulnerabilidades
Vulnerabilidades
Notícias
Notícias
Pesquisadores
Pesquisadores
Por que dbugs?
Por que dbugs?
Configurações

Yhalo-Wyh

#20436de 56,337
14CVSS total
Vulnerabilidades · 2
Média
1
Alta
1
PT-2026-67415
7.1
2026-08-03
Admidio · Admidio · CVE-2026-69093
**Nome do Software Vulnerável e Versões Afetadas** Admidio versões anteriores a 5.0.11 **Description** Ocorre Cross-Site Request Forgery (CSRF) porque a aplicação não valida o `adm csrf token` no endpoint 'modules/category-report/preferences.php'. Isso permite que um invasor engane um administrador autenticado para visitar uma URL manipulada a fim de realizar alterações persistentes na configuração do Relatório de Categoria, como excluir ou duplicar configurações, por meio de parâmetros GET. Este problema afeta a integridade e a disponibilidade da configuração do módulo. **Recommendations** Atualize para a versão 5.0.11 ou posterior.
PT-2026-57180
6.9
2026-07-10
Phpmyfaq · Phpmyfaq · CVE-2026-57994
**Nome do Software Vulnerável e Versões Afetadas** phpMyFAQ versões anteriores a 4.1.5 **Description** A filtragem inconsistente de `active=yes` e `publication-date` em endpoints públicos de API permite que usuários não autenticados recuperem conteúdo de FAQ inativo, como rascunhos ou itens em revisão. Isso ocorre nos seguintes endpoints: - '/api/v3.1/faq/{categoryId}/{faqId}' retorna o título e a resposta completa do FAQ inativo. - '/api/v3.1/faqs/tags/{tagId}' e '/api/v4.0/faqs/tags/{tagId}' retornam o título e uma prévia da resposta do FAQ inativo. **Recommendations** Atualize para a versão 4.1.5 ou posterior.