Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
List-CVE-2025-2026 — Lista atualizada de CVE 2025-2026 | Kitploit
Ferramentas/GitHubGitHub/magercode/list-cve-2025-2026
Análise de VulnerabilidadesColeta de InformaçõesSegurança WebInteligência de AmeaçasAprendizado e EducaçãoRecursos Curados
GitHubmagercode/list-cve-2025-2026

List-CVE-2025-2026

Lista atualizada de CVE 2025-2026

Ver Repositório
1há 7 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
  1. CVE-2025-69412 - O KDE messagelib anterior à versão 25.11.90 ignora erros SSL para threatMatches:find na API Google Safe Browsing Lookup (também conhecida como API de phishing), o que pode permitir ...

  2. CVE-2025-69413 - No Gitea anterior à versão 1.25.2, /api/v1/user tem respostas diferentes para autenticação com falha dependendo se um nome de usuário existe.

  3. CVE-2025-13820 - O plugin Comments para WordPress anterior à versão 7.6.40 não valida corretamente a identidade do usuário ao usar o provedor disqus.com, permitindo que um atacante faça lo...

  4. CVE-2025-11157 - Existe uma vulnerabilidade de execução remota de código de alta gravidade na versão 0.53.0 do feast-dev/feast, especificamente no job materializador do Kubernetes localizado ...

  5. CVE-2026-0544 - Uma falha de segurança foi descoberta no itsourcecode School Management System 1.0. Isso afeta uma parte desconhecida do arquivo /student/index.php. A manip...

  6. CVE-2025-15404 - Uma vulnerabilidade de segurança foi detectada no campcodes School File Management System 1.0. O elemento afetado é uma função desconhecida do arquivo /sa...

  7. CVE-2025-15405 - Uma vulnerabilidade foi detectada no PHPEMS até a versão 11.0. O elemento impactado é uma função desconhecida. A manipulação resulta em falsificação de solicitação entre sites...

  8. CVE-2025-66023 - O NanoMQ MQTT Broker (NanoMQ) é uma plataforma de mensagens de borda completa. As versões anteriores à 0.24.5 têm uma vulnerabilidade de Heap-Use-After-Free (UAF) dentro d...

  9. CVE-2025-14428 - O plugin All-in-one Sticky Floating Contact Form, Call, Click to Chat, and 50+ Social Icon Tabs - My Sticky Elements para WordPress é vulnerável a ...

  10. CVE-2025-14627 - O plugin WP Import – Ultimate CSV XML Importer para WordPress é vulnerável a Server-Side Request Forgery em todas as versões até, e inclu...

  11. CVE-2025-15406 - Uma falha foi encontrada no PHPGurukul Online Course Registration até a versão 3.1. Isso afeta uma função desconhecida. Essa manipulação causa falta de autoriza...

  12. CVE-2025-47411 - Um usuário com uma conta legítima de não administrador pode explorar uma vulnerabilidade no mecanismo de criação de ID de usuário no Apache StreamPipes que permite o...

  13. CVE-2025-48768 - Uma vulnerabilidade de liberação de ponteiro ou referência inválida foi descoberta no código fs/inode/fs_inoderemove do Apache NuttX RTOS, que permitia ao sistema de arquivos raiz...

  14. CVE-2025-48769 - Uma vulnerabilidade de Use After Free foi descoberta no código fs/vfs/fs_rename do Apache NuttX RTOS, que devido à implementação recursiva e ao uso de buffer único...

  15. CVE-2025-15407 - Uma vulnerabilidade foi encontrada no code-projects Online Guitar Store 1.0. Isso impacta uma função desconhecida do arquivo /admin/Create_category.php. Tal...

  16. CVE-2025-15408 - Uma vulnerabilidade foi encontrada no code-projects Online Guitar Store 1.0. Afetada é uma função desconhecida do arquivo /admin/Create_product.php. Realizar ...

  17. CVE-2025-66398 - O Signal K Server é um aplicativo de servidor que roda em um hub central em um barco. Antes da versão 2.19.0, um atacante não autenticado pode poluir a inter...

  18. CVE-2025-68272 - O Signal K Server é um aplicativo de servidor que roda em um hub central em um barco. Uma vulnerabilidade de Negação de Serviço (DoS) nas versões anteriores à 2.19.0 permi...

  19. CVE-2026-21428 - cpp-httplib é uma biblioteca HTTP/HTTPS multiplataforma de arquivo único e somente cabeçalho em C++11. Antes da versão 0.30.0, a função write_headers não ver...

  20. CVE-2026-21436 - eopkg é um gerenciador de pacotes do Solus implementado em python3. Nas versões anteriores à 4.4.0, um pacote malicioso poderia escapar do diretório definido por --destdir...

  21. CVE-2026-21437 - eopkg é um gerenciador de pacotes do Solus implementado em python3. Nas versões anteriores à 4.4.0, um pacote malicioso poderia incluir arquivos que não são rastreados por `...

  22. CVE-2025-15409 - Uma vulnerabilidade foi determinada no code-projects Online Guitar Store 1.0. Afetada por esta vulnerabilidade é uma funcionalidade desconhecida do arquivo /admin...

  23. CVE-2025-15410 - Uma vulnerabilidade foi identificada no code-projects Online Guitar Store 1.0. Afetada por este problema é alguma funcionalidade desconhecida do arquivo /login.php. ...

  24. CVE-2025-55065 - CWE-89 Neutralização incorreta de elementos especiais usados em um comando SQL ('Injeção de SQL')

  25. CVE-2025-68273 - O Signal K Server é um aplicativo de servidor que roda em um hub central em um barco. Uma vulnerabilidade de divulgação de informações sem autenticação nas versões anterio...

  26. CVE-2025-68619 - O Signal K Server é um aplicativo de servidor que roda em um hub central em um barco. As versões anteriores à 2.19.0 da interface appstore permitem que administradores...

  27. CVE-2025-68620 - O Signal K Server é um aplicativo de servidor que roda em um hub central em um barco. As versões anteriores à 2.19.0 expõem dois recursos que podem ser encadead...

  28. CVE-2025-69203 - O Signal K Server é um aplicativo de servidor que roda em um hub central em um barco. As versões anteriores à 2.19.0 do sistema de solicitação de acesso têm duas falhas relaciona...

  29. CVE-2025-15411 - Uma fraqueza foi identificada no WebAssembly wabt até a versão 1.0.39. Esta vulnerabilidade afeta a função wabt::AST::InsertNode do arquivo /src/repro/...

  30. CVE-2025-15412 - Uma vulnerabilidade de segurança foi detectada no WebAssembly wabt até a versão 1.0.39. Este problema afeta a função wabt::Decompiler::VarName do arquivo /sr...

  31. CVE-2025-15413 - Uma vulnerabilidade foi detectada no wasm3 até a versão 0.5.0. A função op_SetSlot_i32/op_CallIndirect do arquivo m3_exec.h é impactada. Realizar manipula...

  32. CVE-2025-15414 - Uma falha foi encontrada no go-sonic sonic até a versão 1.1.4. O elemento afetado é a função FetchTheme do arquivo service/theme/git_fetcher.go do c...

  33. CVE-2025-15415 - Uma vulnerabilidade foi encontrada no xnx3 wangmarket até a versão 6.4. O elemento impactado é a função uploadImage do arquivo /sits/uploadImage.do do ...

  34. CVE-2025-15416 - Uma vulnerabilidade foi encontrada no xnx3 wangmarket até a versão 6.4. Isso afeta uma função desconhecida do arquivo /siteVar/save.do do componente Add Global Vari...

  35. CVE-2025-15417 - Uma vulnerabilidade foi identificada no Open5GS até a versão 2.7.6. Afetada é a função sgwc_s11_handle_create_session_request do arquivo src/sgwc/s11-handle...

  36. CVE-2025-15418 - Uma falha de segurança foi descoberta no Open5GS até a versão 2.7.6. Afetada por esta vulnerabilidade é a função ogs_gtp2_parse_bearer_qos na biblioteca li...

  37. CVE-2025-15419 - Uma fraqueza foi identificada no Open5GS até a versão 2.7.6. Afetada por este problema é a função sgwc_s5c_handle_create_session_response do arquivo src/...

  38. CVE-2025-15420 - Uma vulnerabilidade de segurança foi detectada no Yonyou KSOA 9.0. Isso afeta uma parte desconhecida do arquivo /worksheet/agent_work_report.jsp. A manipula...

  39. CVE-2025-15421 - Uma vulnerabilidade foi detectada no Yonyou KSOA 9.0. Esta vulnerabilidade afeta código desconhecido do arquivo /worksheet/agent_worksadd.jsp do componente HT...

  40. CVE-2025-15422 - Uma falha foi encontrada no EmpireSoft EmpireCMS até a versão 8.0. Este problema afeta a função egetip do arquivo e/class/connect.php do componente IP Ad...

  41. CVE-2025-14047 - O plugin Registration, User Profile, Membership, Content Restriction, User Directory, and Frontend Post Submission – WP User Frontend para WordPress ...

  42. CVE-2025-14998 - O plugin Branda para WordPress é vulnerável a escalada de privilégios via tomada de conta em todas as versões até, e incluindo, 3.4.24. Isso se deve a...

  43. CVE-2025-15423 - Uma vulnerabilidade foi encontrada no EmpireSoft EmpireCMS até a versão 8.0. A função CheckSaveTranFiletype do arquivo e/class/connect.php é impactada. Tal...

  44. CVE-2025-15424 - Uma vulnerabilidade foi encontrada no Yonyou KSOA 9.0. O elemento afetado é uma função desconhecida do arquivo /worksheet/agent_worksdel.jsp do componente H...

  45. CVE-2025-15425 - Uma vulnerabilidade foi determinada no Yonyou KSOA 9.0. O elemento impactado é uma função desconhecida do arquivo /worksheet/del_user.jsp do componente HT...

  46. CVE-2025-15426 - Uma vulnerabilidade foi identificada no jackying H-ui.admin até a versão 3.1. Isso afeta uma função desconhecida na biblioteca /lib/webuploader/0.1.5/server/preview...

  47. CVE-2025-15427 - Uma falha de segurança foi descoberta no Seeyon Zhiyuan OA Web Application System até 20251222. Isso impacta uma função desconhecida do arquivo /carManag...

  48. CVE-2025-15428 - Uma fraqueza foi identificada no UTT 进取 512W 1.7.7-171114. A função strcpy do arquivo /goform/formRemoteControl é afetada. Esta manipulação o...

  49. CVE-2025-12685 - O plugin WPBookit para WordPress até a versão 1.0.7 não possui verificação de CSRF ao excluir clientes. Isso poderia permitir que um atacante não autenticado excluísse qualquer cli...

  50. CVE-2025-13153 - O plugin Logo Slider para WordPress anterior à versão 4.9.0 não valida e escapa algumas de suas opções de slider antes de exibi-las novamente no painel, o...

  51. CVE-2025-13456 - O plugin ShopBuilder para WordPress anterior à versão 3.2.2 não sanitiza e escapa um parâmetro antes de exibi-lo novamente na página, levando a um XSS Refletido ...

  52. CVE-2025-14072 - O plugin Ninja Forms para WordPress anterior à versão 3.13.3 permite que atacantes não autenticados gerem tokens de acesso válidos por meio da API REST, que podem então ser us...

  53. CVE-2025-15429 - Uma vulnerabilidade de segurança foi detectada no UTT 进取 512W 1.7.7-171114. Afetada por esta vulnerabilidade é a função strcpy do arquivo /goform/form...

  54. CVE-2025-15430 - Uma vulnerabilidade foi detectada no UTT 进取 512W 1.7.7-171114. Afetada por este problema é a função strcpy do arquivo /goform/formFtpServerShareDirSelce...

  55. CVE-2025-15431 - Uma falha foi encontrada no UTT 进取 512W 1.7.7-171114. Isso afeta a função strcpy do arquivo /goform/formFtpServerDirConfig. Executar a manipulação...

  56. CVE-2025-15432 - Uma vulnerabilidade foi encontrada no yeqifu carRental até 3fabb7eae93d209426638863980301d6f99866b3. Esta vulnerabilidade afeta a função downloadSho...

  57. CVE-2025-15434 - Uma vulnerabilidade foi detectada no Yonyou KSOA 9.0. Afetada é uma função desconhecida do arquivo /kp/PrintZPYG.jsp. A manipulação do argumento zpjhi...

  58. CVE-2025-15435 - Uma falha foi encontrada no Yonyou KSOA 9.0. Afetada por esta vulnerabilidade é uma funcionalidade desconhecida do arquivo /worksheet/work_update.jsp. Esta mani...

  59. CVE-2025-15436 - Uma vulnerabilidade foi encontrada no Yonyou KSOA 9.0. Afetada por este problema é alguma funcionalidade desconhecida do arquivo /worksheet/work_edit.jsp. Tal man...

  60. CVE-2025-15437 - Uma vulnerabilidade foi encontrada no LigeroSmart até a versão 6.1.24. Isso afeta uma parte desconhecida do componente Environment Variable Handler. Realizar manipula...

  61. CVE-2026-0546 - Uma vulnerabilidade foi determinada no code-projects Content Management System 1.0. Isso impacta uma função desconhecida do arquivo search.php. Esta manipula...

  62. CVE-2026-0547 - Uma vulnerabilidade foi encontrada no PHPGurukul Online Course Registration até a versão 3.1. Este problema afeta algum processamento desconhecido do arquivo /admin/edit-stude...

  63. CVE-2026-0565 - Uma fraqueza foi identificada no code-projects Content Management System 1.0. Este problema afeta algum processamento desconhecido do arquivo /admin/delete.ph...

  64. CVE-2024-55374 - O REDCap 14.3.13 permite que um atacante enumere nomes de usuário devido a uma discrepância observável entre tentativas de login.

  65. CVE-2025-15438 - Uma vulnerabilidade foi determinada no PluXml até a versão 5.8.22. Afetada é a função FileCookieJar::__destruct do arquivo core/admin/medias.php do com...

  66. CVE-2025-44013 - Uma vulnerabilidade de desreferência de ponteiro NULL foi relatada como afetando várias versões do sistema operacional QNAP. Se um atacante remoto obtiver uma conta de usuário...

  67. CVE-2025-45286 - Uma vulnerabilidade de cross-site scripting (XSS) no mccutchen httpbin v2.17.1 permite que atacantes executem scripts web ou HTML arbitrários por meio de uma payload elaborada...

  68. CVE-2025-47208 - Uma vulnerabilidade de alocação de recursos sem limites ou throttling foi relatada como afetando várias versões do sistema operacional QNAP. Se um atacante rem...

  69. CVE-2025-52426 - Uma vulnerabilidade de desreferência de ponteiro NULL foi relatada como afetando várias versões do sistema operacional QNAP. Se um atacante remoto obtiver uma conta de administra...

  70. CVE-2025-52430 - Uma vulnerabilidade de desreferência de ponteiro NULL foi relatada como afetando várias versões do sistema operacional QNAP. Se um atacante remoto obtiver uma conta de administra...

  71. CVE-2025-52431 - Uma vulnerabilidade de desreferência de ponteiro NULL foi relatada como afetando várias versões do sistema operacional QNAP. Se um atacante remoto obtiver uma conta de administra...

  72. CVE-2025-52863 - Uma vulnerabilidade de estouro de buffer foi relatada como afetando várias versões do sistema operacional QNAP. Se um atacante remoto obtiver uma conta de usuário, ele po...

  73. CVE-2025-52864 - Uma vulnerabilidade de estouro de buffer foi relatada como afetando várias versões do sistema operacional QNAP. Se um atacante remoto obtiver uma conta de usuário, ele po...

  74. CVE-2025-52872 - Uma vulnerabilidade de estouro de buffer foi relatada como afetando várias versões do sistema operacional QNAP. Se um atacante remoto obtiver uma conta de usuário, ele po...

  75. CVE-2025-53405 - Uma vulnerabilidade de desreferência de ponteiro NULL foi relatada como afetando várias versões do sistema operacional QNAP. Se um atacante remoto obtiver uma conta de administra...

  76. CVE-2025-53414 - Uma vulnerabilidade de desreferência de ponteiro NULL foi relatada como afetando várias versões do sistema operacional QNAP. Se um atacante remoto obtiver uma conta de administra...

  77. CVE-2025-53589 - Uma vulnerabilidade de desreferência de ponteiro NULL foi relatada como afetando várias versões do sistema operacional QNAP. Se um atacante remoto obtiver uma conta de administra...

  78. CVE-2025-53590 - Uma vulnerabilidade de desreferência de ponteiro NULL foi relatada como afetando várias versões do sistema operacional QNAP. Se um atacante remoto obtiver uma conta de administra...

  79. CVE-2025-53591 - Uma vulnerabilidade de uso de string de formato controlada externamente foi relatada como afetando várias versões do sistema operacional QNAP. Se um atacante remoto ob...

  80. CVE-2025-53592 - Uma vulnerabilidade de desreferência de ponteiro NULL foi relatada como afetando várias versões do sistema operacional QNAP. Se um atacante remoto obtiver uma conta de usuário...

  81. CVE-2025-53593 - Uma vulnerabilidade de estouro de buffer foi relatada como afetando várias versões do sistema operacional QNAP. Se um atacante remoto obtiver uma conta de administra...

  82. CVE-2025-53596 - Uma vulnerabilidade de desreferência de ponteiro NULL foi relatada como afetando várias versões do sistema operacional QNAP. Se um atacante remoto obtiver uma conta de administra...

  83. CVE-2025-54164 - Uma vulnerabilidade de leitura fora dos limites foi relatada como afetando várias versões do sistema operacional QNAP. Se um atacante remoto obtiver uma conta de administra...

  84. CVE-2025-54165 - Uma vulnerabilidade de leitura fora dos limites foi relatada como afetando várias versões do sistema operacional QNAP. Se um atacante remoto obtiver uma conta de administra...

  85. CVE-2025-54166 - Uma vulnerabilidade de leitura fora dos limites foi relatada como afetando várias versões do sistema operacional QNAP. Se um atacante remoto obtiver uma conta de administra...

  86. CVE-2025-57705 - Uma vulnerabilidade de alocação de recursos sem limites ou throttling foi relatada como afetando várias versões do sistema operacional QNAP. Se um atacante rem...

  87. CVE-2025-62857 - Uma vulnerabilidade de cross-site scripting (XSS) foi relatada como afetando o QuMagie. Os atacantes remotos podem então explorar a vulnerabilidade para contornar a segu...

  88. CVE-2025-65125 - Injeção de SQL no gosaliajainam/online-movie-booking 5.5 em movie_details.php permite que atacantes obtenham informações confidenciais.

  89. CVE-2025-11837 - Uma vulnerabilidade de controle inadequado da geração de código foi relatada como afetando o Malware Remover. Os atacantes remotos podem então explorar a vulnera...

  90. CVE-2025-48721 - Uma vulnerabilidade de estouro de buffer foi relatada como afetando várias versões do sistema operacional QNAP. Se um atacante remoto obtiver uma conta de administra...

  91. CVE-2025-52871 - Uma vulnerabilidade de leitura fora dos limites foi relatada como afetando o License Center. Se um atacante remoto obtiver uma conta de usuário, ele pode então explorar a v...

  92. CVE-2025-53594 - Uma vulnerabilidade de path traversal foi relatada como afetando várias versões de produto. Se um atacante local obtiver uma conta de usuário, ele pode então explorar a ...93. CVE-2025-53597 - Foi relatada uma vulnerabilidade de estouro de buffer que afeta o License Center. Se um atacante remoto obtiver uma conta de administrador, ele poderá então explorar...

  93. CVE-2025-59380 - Foi relatada uma vulnerabilidade de travessia de caminho que afeta várias versões do sistema operacional QNAP. Se um atacante remoto obtiver uma conta de administra...

  94. CVE-2025-59381 - Foi relatada uma vulnerabilidade de travessia de caminho que afeta várias versões do sistema operacional QNAP. Se um atacante remoto obtiver uma conta de administra...

  95. CVE-2025-59384 - Foi relatada uma vulnerabilidade de travessia de caminho que afeta o Qfiling. Os atacantes remotos podem então explorar a vulnerabilidade para ler o conteúdo de não...

  96. CVE-2025-59387 - Foi relatada uma vulnerabilidade de injeção de SQL que afeta o MARS (Multi-Application Recovery Service). Os atacantes remotos podem então explorar a vulner...

  97. CVE-2025-59389 - Foi relatada uma vulnerabilidade de injeção de SQL que afeta o Hyper Data Protector. Os atacantes remotos podem então explorar a vulnerabilidade para executar não...

  98. CVE-2025-62840 - Foi relatada uma vulnerabilidade de geração de mensagem de erro contendo informações sensíveis que afeta o HBS 3 Hybrid Backup Sync. Se um atacante obtiver acesso à rede local...

  99. CVE-2025-62842 - Foi relatada uma vulnerabilidade de controle externo de nome de arquivo ou caminho que afeta o HBS 3 Hybrid Backup Sync. Se um atacante obtiver acesso à rede local...

  100. CVE-2025-62852 - Foi relatada uma vulnerabilidade de estouro de buffer que afeta várias versões do sistema operacional QNAP. Se um atacante remoto obtiver uma conta de administra...

  101. CVE-2025-67268 - O gpsd anterior ao commit dc966aa contém uma vulnerabilidade de gravação fora dos limites baseada em heap no arquivo drivers/driver_nmea2000.c. A função hnd_129540, que...

  102. CVE-2025-67269 - Existe uma vulnerabilidade de underflow de inteiro na função nextstate() em gpsd/packet.c das versões do gpsd anteriores ao commit `ffa1d6f40bca0b035fc7f5e56...

  103. CVE-2025-69284 - Plane é uma ferramenta de gerenciamento de projetos de código aberto. No plane.io, um usuário convidado não tem permissão para acessar https[:]//app[.]plane[.]so/[:]slug/s...

  104. CVE-2025-9110 - Foi relatada uma vulnerabilidade de exposição de informações sensíveis do sistema a uma esfera de controle não autorizada que afeta várias versões do sistema operacional QNAP...

  105. CVE-2025-15439 - Uma vulnerabilidade foi identificada no Daptin 0.10.3. A função goqu.L do arquivo server/resource/resource_aggregate.... é afetada por esta vulnerabilidade.

  106. CVE-2025-34171 - Versões do CasaOS até 0.4.15 inclusive expõem vários endpoints não autenticados que permitem que atacantes remotos recuperem informações sensíveis de configuração...

  107. CVE-2025-67158 - Um bypass de autenticação no endpoint /cgi-bin/jvsweb.cgi do Revotech I6032W-FHW v1.0.0014 - 20210517 permite que atacantes acessem informações sensíveis...

  108. CVE-2025-67159 - Foi descoberto que o Vatilon v1.12.37-20240124 transmite credenciais de usuário em texto puro.

  109. CVE-2025-67160 - Um problema no Vatilon v1.12.37-20240124 permite que atacantes acessem diretórios e arquivos sensíveis por meio de travessia de diretório.

  110. CVE-2025-69414 - O Plex Media Server (PMS) até 1.42.2.10156 permite a recuperação de um token de acesso permanente por meio de uma chamada /myplex/account com um token de acesso transitório.

  111. CVE-2025-69415 - No Plex Media Server (PMS) até 1.42.2.10156, a capacidade de acessar /myplex/account com um token de dispositivo não está devidamente alinhada com se o dispositivo...

  112. CVE-2025-69416 - No backend plex.tv do Plex Media Server (PMS) até 2025-12-31, um token de dispositivo não servidor pode recuperar outros tokens (destinados a con...

  113. CVE-2025-69417 - No backend plex.tv do Plex Media Server (PMS) até 2025-12-31, um token de dispositivo não servidor pode recuperar tokens de compartilhamento (destinados a con...

  114. CVE-2026-0566 - Uma vulnerabilidade de segurança foi detectada no code-projects Content Management System 1.0. Afetada é uma função desconhecida do arquivo /admin/edit_pos...

  115. CVE-2026-0567 - Uma vulnerabilidade foi detectada no code-projects Content Management System 1.0. O elemento afetado é uma função desconhecida do arquivo /pages.php. A manipul...

  116. CVE-2026-0568 - Uma falha foi encontrada no code-projects Online Music Site 1.0. O elemento impactado é uma função desconhecida do arquivo /Frontend/ViewSongs.php. Isso pode...

  117. CVE-2026-21429 - Emlog é um sistema de construção de sites de código aberto. Na versão 2.5.23, o administrador pode definir controles que impedem os usuários de editar ou excluir seus art...

  118. CVE-2026-0569 - Uma vulnerabilidade foi encontrada no code-projects Online Music Site 1.0. Isso afeta uma função desconhecida do arquivo /Frontend/AlbumByCategory.php. Tal...

  119. CVE-2026-0570 - Uma vulnerabilidade foi encontrada no code-projects Online Music Site 1.0. Isso afeta uma função desconhecida do arquivo /Frontend/Feedback.php. Realizando manip...

  120. CVE-2026-21430 - Emlog é um sistema de construção de sites de código aberto. Na versão 2.5.23, a funcionalidade de criação de artigos é vulnerável a cross-site request forgery (CSRF)....

  121. CVE-2026-21431 - Emlog é um sistema de construção de sites de código aberto. A versão 2.5.23 tem uma vulnerabilidade de cross-site scripting armazenado na função Resource media library ...

  122. CVE-2026-21432 - Emlog é um sistema de construção de sites de código aberto. A versão 2.5.23 tem uma vulnerabilidade de cross-site scripting armazenado que pode levar à assunção de conta, incl...

  123. CVE-2026-21433 - Emlog é um sistema de construção de sites de código aberto. As versões até 2.5.19 inclusive são vulneráveis a solicitações Out-of-Band (OOB) no lado do servidor / SSRF v...

  124. CVE-2026-21440 - AdonisJS é um framework web TypeScript-first. Uma vulnerabilidade de Path Traversal no tratamento de arquivos multipart do AdonisJS pode permitir que um atacante remoto grave...

  125. CVE-2026-21444 - libtpms, uma biblioteca que fornece emulação de software de um Trusted Platform Module, tem uma falha nas versões 0.10.0 e 0.10.1. A integração comumente usada...

  126. CVE-2026-0571 - Uma falha de segurança foi descoberta no yeqifu warehouse até aaf29962ba407d22d991781de28796ee7b4670e4. Afetada por este problema é a função createR...

  127. CVE-2026-21445 - Langflow é uma ferramenta para construir e implantar agentes e fluxos de trabalho com IA. Antes da versão 1.7.0.dev45, vários endpoints críticos de API no Langfl...

  128. CVE-2026-21446 - Bagisto é uma plataforma de eCommerce laravel de código aberto. Nas versões do ramo 2.3 anteriores à 2.3.10, as rotas de API permanecem ativas mesmo após a instalação inicial...

  129. CVE-2026-21447 - Bagisto é uma plataforma de eCommerce laravel de código aberto. Antes da versão 2.3.10, uma vulnerabilidade de Referência Direta Insegura a Objetos no pedido do cliente...

  130. CVE-2026-21448 - Bagisto é uma plataforma de eCommerce laravel de código aberto. Versões anteriores à 2.3.10 são vulneráveis a injeção de template no lado do servidor. Quando um cliente normal...

  131. CVE-2026-21449 - Bagisto é uma plataforma de eCommerce laravel de código aberto. Versões anteriores à 2.3.10 são vulneráveis a injeção de template no lado do servidor por meio do primeiro nome e sobren...

  132. CVE-2026-21450 - Bagisto é uma plataforma de eCommerce laravel de código aberto. Versões anteriores à 2.3.10 são vulneráveis a injeção de template no lado do servidor por meio do parâmetro type, que...

  133. CVE-2026-21451 - Bagisto é uma plataforma de eCommerce laravel de código aberto. Existe uma vulnerabilidade de Cross-Site Scripting (XSS) armazenado no Bagisto anterior à versão 2.3.10 com...

  134. CVE-2026-21452 - MessagePack for Java é uma implementação de serialização para Java. Existe uma vulnerabilidade de negação de serviço em versões anteriores a 0.9.11 ao desserializar...

  135. CVE-2026-21483 - listmonk é um gerenciador de newsletters e listas de e-mail autônomo e auto-hospedado. Antes da versão 6.0.0, um usuário com privilégios menores com permissões de gerenciamento de campanha...

  136. CVE-2025-64119 - Uma vulnerabilidade no Nuvation Battery Management System permite bypass de autenticação. Este problema afeta o Battery Management System: até 2.3.9.

  137. CVE-2025-64120 - Vulnerabilidade de Neutralização Incorreta de Elementos Especiais usados em um Comando de SO ('Injeção de Comando de SO') no Nuvation Energy Multi-Stack Controller (MS...

  138. CVE-2025-64121 - A vulnerabilidade de bypass de autenticação usando um caminho ou canal alternativo no Nuvation Energy Multi-Stack Controller (MSC) permite bypass de autenticação. Es...

  139. CVE-2025-64122 - Vulnerabilidade de Credenciais Insuficientemente Protegidas no Nuvation Energy Multi-Stack Controller (MSC) permite falsificação de assinatura por roubo de chave. Este problema a...

  140. CVE-2025-64123 - Vulnerabilidade de Proxy ou Intermediário Não Intencional no Nuvation Energy Multi-Stack Controller (MSC) permite ponte de fronteira de rede. Este problema afeta Mul...

  141. CVE-2025-64124 - Vulnerabilidade de Neutralização Incorreta de Elementos Especiais usados em um Comando de SO ('Injeção de Comando de SO') no Nuvation Energy Multi-Stack Controller (MS...

  142. CVE-2025-64125 - Uma vulnerabilidade no Nuvation Energy nCloud VPN Service permitiu ponte de fronteira de rede. Este problema afetou o nCloud VPN Service e foi corrigido em 20...

  143. CVE-2026-21484 - AnythingLLM é um aplicativo que transforma pedaços de conteúdo em contexto que qualquer LLM pode usar como referências durante bate-papo. Antes do commit e287fab560...

  144. CVE-2025-15115 - Versões da plataforma Petlibro Smart Pet Feeder até 1.7.31 contêm uma vulnerabilidade de bypass de autenticação que permite que atacantes não autenticados acessem...

  145. CVE-2025-3646 - Versões da plataforma Petlibro Smart Pet Feeder até 1.7.31 contêm uma vulnerabilidade de bypass de autorização que permite que usuários não autorizados adicionem usuários como...

  146. CVE-2025-3652 - Versões da plataforma Petlibro Smart Pet Feeder até 1.7.31 contêm uma vulnerabilidade de divulgação de informações que permite acesso não autorizado a áreas priv...

  147. CVE-2025-3653 - Versões da plataforma Petlibro Smart Pet Feeder até 1.7.31 contêm uma vulnerabilidade de controle de acesso impróprio que permite manipulação não autorizada de dispositiv...

  148. CVE-2025-3654 - Versões da plataforma Petlibro Smart Pet Feeder até 1.7.31 contêm uma vulnerabilidade de divulgação de informações que permite acesso não autorizado a hard...

  149. CVE-2025-3660 - Versões da plataforma Petlibro Smart Pet Feeder até 1.7.31 contêm uma vulnerabilidade de controle de acesso quebrado que permite que usuários autenticados acessem outr...

  150. CVE-2026-0574 - Uma fraqueza foi identificada no yeqifu warehouse até aaf29962ba407d22d991781de28796ee7b4670e4. Isso afeta a função saveUserRole do arquivo ...

  151. CVE-2026-0575 - Uma vulnerabilidade de segurança foi detectada no code-projects Online Product Reservation System 1.0. Isso afeta uma função desconhecida do arquivo /handg...

  152. CVE-2026-0576 - Uma vulnerabilidade foi detectada no code-projects Online Product Reservation System 1.0. Afetada é uma função desconhecida do arquivo /handgunner-administr...

  153. CVE-2025-14830 - Vulnerabilidade de Neutralização Incorreta de Entrada Durante a Geração de Página Web (XSS ou 'Cross-site Scripting') no JFrog Artifactory (Workers) permite Cross-...

  154. CVE-2026-0577 - Uma falha foi encontrada no code-projects Online Product Reservation System 1.0. Afetada por esta vulnerabilidade é uma funcionalidade desconhecida do arquivo /...

  155. CVE-2025-15442 - Uma vulnerabilidade foi determinada no CRMEB até 5.6.1. Esta vulnerabilidade afeta código desconhecido do arquivo /adminapi/export/product_list. Esta manipula...

  156. CVE-2025-15443 - Uma vulnerabilidade foi identificada no CRMEB até 5.6.1. Este problema afeta algum processamento desconhecido do arquivo /adminapi/product/product_export. Tal man...

  157. CVE-2026-0578 - Uma vulnerabilidade foi encontrada no code-projects Online Product Reservation System 1.0. Afetada por este problema é alguma funcionalidade desconhecida do arqu...

  158. CVE-2026-0579 - Uma vulnerabilidade foi encontrada no code-projects Online Product Reservation System 1.0. Isso afeta uma parte desconhecida do arquivo /handgunner-administrator/e...

  159. CVE-2025-15446 - Uma falha foi encontrada no Seeyon Zhiyuan OA Web Application System até 20251223. O elemento impactado é uma função desconhecida do arquivo /assetsGroup...

  160. CVE-2025-15447 - Uma vulnerabilidade foi encontrada no Seeyon Zhiyuan OA Web Application System até 20251223. Isso afeta uma função desconhecida do arquivo /assetsGroupRe...

  161. CVE-2025-15448 - Uma vulnerabilidade foi encontrada no cld378632668 JavaMall até 994f1e2b019378ec9444cdf3fce2d5b5f72d28f0. Isso afeta a função Upload do arquivo src/ma...

  162. CVE-2025-15449 - Uma vulnerabilidade foi determinada no cld378632668 JavaMall até 994f1e2b019378ec9444cdf3fce2d5b5f72d28f0. Afetada é a função delete do arquivo sr...

  163. CVE-2025-5591 - O Kentico Xperience 13 é vulnerável a um ataque de script entre sites armazenado por meio de um componente de formulário, permitindo que um atacante sequestre a sessão do usuário vítima...

  164. CVE-2025-15450 - Uma vulnerabilidade foi identificada no sfturing hosp_order até 627f426331da8086ce8fff2017d65b1ddef384f8. Afetada por esta vulnerabilidade é a função f...

  165. CVE-2025-15451 - Uma falha de segurança foi descoberta no xnx3 wangmarket até 4.9. Afetada por este problema é alguma funcionalidade desconhecida do arquivo /admin/system/varia...

  166. CVE-2025-15452 - Uma fraqueza foi identificada no xnx3 wangmarket até 4.9. Isso afeta a função variableList do arquivo /admin/system/variableList.do do c...

  167. CVE-2025-15453 - Uma vulnerabilidade de segurança foi detectada no milvus até 2.6.7. Esta vulnerabilidade afeta a função expr.Exec do arquivo pkg/util/expr/expr.go ...

  168. CVE-2025-15454 - Uma vulnerabilidade foi detectada no zhanglun lettura até 0.1.22. Este problema afeta algum processamento desconhecido do arquivo src/components/ArticleView/Conte...

  169. CVE-2025-15455 - Uma falha foi encontrada no bg5sbk MiniCMS até 1.8. Impactada é a função delete_page do arquivo /minicms/mc-admin/page.php do componente File R...

  170. CVE-2025-15456 - Uma vulnerabilidade foi encontrada no bg5sbk MiniCMS até 1.8. O elemento afetado é uma função desconhecida do arquivo /mc-admin/page-edit.php do com...

  171. CVE-2025-15457 - Uma vulnerabilidade foi encontrada no bg5sbk MiniCMS até 1.8. O elemento impactado é uma função desconhecida do arquivo /minicms/mc-admin/post.php do compo...

  172. CVE-2025-15458 - Uma vulnerabilidade foi determinada no bg5sbk MiniCMS até 1.8. Isso afeta uma função desconhecida do arquivo /mc-admin/post-edit.php do componente Arti...

  173. CVE-2025-14124 - O plugin Team WordPress anterior à versão 5.0.11 não sanitiza e escapa adequadamente um parâmetro antes de usá-lo em uma instrução SQL por meio de uma ação AJAX dispon...

  174. CVE-2025-15459 - Uma vulnerabilidade de segurança foi detectada no UTT 进取 520W 1.7.7-180627. Afetada por este problema é a função strcpy do arquivo /goform/formUser. Su...

  175. CVE-2025-15460 - Uma vulnerabilidade foi detectada no UTT 进取 520W 1.7.7-180627. Isso afeta a função strcpy do arquivo /goform/formPptpClientConfig. Executar uma manip...

  176. CVE-2025-9543 - O plugin FlexTable WordPress anterior à versão 3.19.2 não sanitiza e escapa os links importados das células do Google Sheet, o que pode permitir que usuários com altos privileg...

  177. CVE-2025-15461 - Uma falha foi encontrada no UTT 进取 520W 1.7.7-180627. Esta vulnerabilidade afeta a função strcpy do arquivo /goform/formTaskEdit. Executar uma manipu...

  178. CVE-2025-15462 - Uma vulnerabilidade foi encontrada no UTT 进取 520W 1.7.7-180627. Este problema afeta a função strcpy do arquivo /goform/ConfigAdvideo. A manipulação...

  179. CVE-2025-15022 - As legendas de ação no Vaadin aceitam HTML por padrão, mas não eram sanitizadas, potencialmente permitindo Cross-site Scripting (XSS) se o conteúdo da legenda for derivado...

  180. CVE-2025-15235 - A QOCA aim AI Medical Cloud Platform desenvolvida pela Quanta Computer tem uma vulnerabilidade de Autorização Ausente, permitindo que atacantes remotos autenticados...

  181. CVE-2025-15236 - A QOCA aim AI Medical Cloud Platform desenvolvida pela Quanta Computer tem uma vulnerabilidade de Travessia de Caminho, permitindo que atacantes remotos autenticados leiam arq...

  182. CVE-2025-15237 - A QOCA aim AI Medical Cloud Platform desenvolvida pela Quanta Computer tem uma vulnerabilidade de Travessia de Caminho, permitindo que atacantes remotos autenticados leiam arq...

  183. CVE-2025-15238 - A QOCA aim AI Medical Cloud Platform desenvolvida pela Quanta Computer tem uma vulnerabilidade de Injeção de SQL, permitindo que atacantes remotos autenticados injetem um...185. CVE-2026-0580 - Uma vulnerabilidade foi encontrada no SourceCodester API Key Manager App 1.0. Uma funcionalidade desconhecida do componente Impor... é afetada por esta vulnerabilidade.

  184. CVE-2025-15239 - A plataforma QOCA aim AI Medical Cloud, desenvolvida pela Quanta Computer, possui uma vulnerabilidade de injeção de SQL, permitindo que atacantes remotos autenticados injetem um...

  185. CVE-2025-15240 - A plataforma QOCA aim AI Medical Cloud, desenvolvida pela Quanta Computer, possui uma vulnerabilidade de upload arbitrário de arquivos, permitindo que atacantes remotos autenticados...

  186. CVE-2025-66518 - Qualquer cliente que possa acessar o Apache Kyuubi Server através dos protocolos frontend do Kyuubi pode contornar a configuração do lado do servidor kyuubi.session.local.dir.allow.list e ...

  187. CVE-2026-0581 - Uma vulnerabilidade foi determinada no Tenda AC1206 15.03.06.23. A função formBehaviorManager do arquivo /goform/BehaviorMan... é afetada por este problema.

  188. CVE-2026-0582 - Uma vulnerabilidade foi identificada no itsourcecode Society Management System 1.0. Isso afeta uma parte desconhecida do arquivo /admin/edit_activity_query.php....

  189. CVE-2025-5965 - Nos parâmetros de backup, um usuário com privilégios elevados pode concatenar instruções personalizadas à configuração de backup. Neutralização inadequada de Especia...

  190. CVE-2025-68751 - No kernel Linux, a seguinte vulnerabilidade foi resolvida:

s390/fpu: Fix false-positive kmsan report in fpu_vstl()

Um relatório falso-positivo do kmsan r...

  1. CVE-2025-68752 - No kernel Linux, a seguinte vulnerabilidade foi resolvida:

iavf: Implement settime64 with -EOPNOTSUPP

ptp_clock_settime() assume que todo ptp...

  1. CVE-2025-68753 - No kernel Linux, a seguinte vulnerabilidade foi resolvida:

ALSA: firewire-motu: add bounds check in put_user loop for DSP events

No DSP...

  1. CVE-2025-68754 - No kernel Linux, a seguinte vulnerabilidade foi resolvida:

rtc: amlogic-a4: fix double free caused by devm

O clock obtido via devm_clk_...

  1. CVE-2025-68755 - No kernel Linux, a seguinte vulnerabilidade foi resolvida:

staging: most: remove broken i2c driver

O driver MOST I2C foi completamente ...

  1. CVE-2025-68756 - No kernel Linux, a seguinte vulnerabilidade foi resolvida:

block: Use RCU in blk_mq_[un]quiesce_tagset() instead of set->tag_list_lock

blk_...

  1. CVE-2025-68757 - No kernel Linux, a seguinte vulnerabilidade foi resolvida:

drm/vgem-fence: Fix potential deadlock on release

Um timer que expira uma vgem fe...

  1. CVE-2025-68758 - No kernel Linux, a seguinte vulnerabilidade foi resolvida:

backlight: led-bl: Add devlink to supplier LEDs

O LED Backlight é um consumidor de o...

  1. CVE-2025-68759 - No kernel Linux, a seguinte vulnerabilidade foi resolvida:

wifi: rtl818x: Fix potential memory leaks in rtl8180_init_rx_ring()

Em rtl8180_i...

  1. CVE-2025-68760 - No kernel Linux, a seguinte vulnerabilidade foi resolvida:

iommu/amd: Fix potential out-of-bounds read in iommu_mmio_show

Em iommu_mmio_wri...

  1. CVE-2025-68761 - No kernel Linux, a seguinte vulnerabilidade foi resolvida:

hfs: fix potential use after free in hfs_correct_next_unused_CNID()

Este código ca...

  1. CVE-2025-68762 - No kernel Linux, a seguinte vulnerabilidade foi resolvida:

net: netpoll: initialize work queue before error checks

Evite um aviso do kernel...

  1. CVE-2025-68763 - No kernel Linux, a seguinte vulnerabilidade foi resolvida:

crypto: starfive - Correctly handle return of sg_nents_for_len

O valor de retorno ...

  1. CVE-2025-68764 - No kernel Linux, a seguinte vulnerabilidade foi resolvida:

NFS: Automounted filesystems should inherit ro,noexec,nodev,sync flags

Quando um fi...

  1. CVE-2025-68765 - No kernel Linux, a seguinte vulnerabilidade foi resolvida:

mt76: mt7615: Fix memory leak in mt7615_mcu_wtbl_sta_add()

Em mt7615_mcu_wtbl_st...

  1. CVE-2025-68766 - No kernel Linux, a seguinte vulnerabilidade foi resolvida:

irqchip/mchp-eic: Fix error code in mchp_eic_domain_alloc()

Se irq_domain_transl...

  1. CVE-2026-0583 - Uma falha de segurança foi descoberta no code-projects Online Product Reservation System 1.0. Esta vulnerabilidade afeta código desconhecido do arquivo app/us...

  2. CVE-2026-0584 - Uma fraqueza foi identificada no code-projects Online Product Reservation System 1.0. Este problema afeta algum processamento desconhecido do arquivo app/prod...

  3. CVE-2026-0585 - Uma vulnerabilidade de segurança foi detectada no code-projects Online Product Reservation System 1.0. Uma função desconhecida do arquivo /order_... é impactada.

  4. CVE-2025-12519 - Vulnerabilidade de autorização ausente no Centreon Infra Monitoring (módulos de endpoint da API de parâmetros de administração) permite acessar funcionalidades não restritas...

  5. CVE-2025-13056 - Vulnerabilidade de neutralização inadequada de entrada durante a geração de páginas web (XSS ou 'Cross-site Scripting') no Centreon Infra Monitoring (Administração...

  6. CVE-2025-30633 - Vulnerabilidade de neutralização inadequada de elementos especiais usados em um comando SQL (injeção de SQL) no AA-Team Amazon Native Shopping Recommendations a...

  7. CVE-2025-31044 - Vulnerabilidade de neutralização inadequada de elementos especiais usados em um comando SQL (injeção de SQL) no AA-Team Premium SEO Pack permite injeção de SQL. Isso...

  8. CVE-2025-31046 - Vulnerabilidade de autorização ausente no WPvibes AnyWhere Elementor Pro permite explorar níveis de segurança de controle de acesso configurados incorretamente. Este problema...

  9. CVE-2025-31047 - Vulnerabilidade de desserialização de dados não confiáveis no Themify Themify Edmin permite injeção de objetos. Este problema afeta o Themify Edmin: de n/a até 2....

  10. CVE-2025-31048 - Vulnerabilidade de upload sem restrições de arquivo com tipo perigoso no Themify Shopo permite enviar um web shell para um servidor web. Este problema afeta o Shopo: de...

É possível escrever arquivos XML de tal forma que, ao serem analisados...

  1. CVE-2026-0591 - Uma vulnerabilidade foi identificada no code-projects Online Product Reservation System 1.0. O elemento impactado é uma função desconhecida do arquivo /app/ch...

  2. CVE-2026-0592 - Uma falha de segurança foi descoberta no code-projects Online Product Reservation System 1.0. Isso afeta uma função desconhecida do arquivo /handgunner-a...

  3. CVE-2025-15026 - Vulnerabilidade de autenticação ausente para função crítica no Centreon Infra Monitoring centreon-awie (módulo de importação Awie) permite acessar funcionalidades...

  4. CVE-2025-15029 - Vulnerabilidade de neutralização inadequada de elementos especiais usados em um comando SQL (injeção de SQL) no Centreon Infra Monitoring (módulos de exportação Awie) ...

  5. CVE-2025-66376 - Zimbra Collaboration (ZCS) 10 antes de 10.0.18 e 10.1 antes de 10.1.13 permite XSS armazenado na interface clássica via diretivas @import de Cascading Style Sheets (CSS) ...

  6. CVE-2026-0597 - Uma falha foi encontrada no Campcodes Supplier Management System 1.0. Alguma funcionalidade desconhecida do arquivo /retailer/edit_pro... é afetada por este problema.

  7. CVE-2025-14346 - As cadeiras de rodas elétricas WHILL Model C2 e as cadeiras de poder Model F não impõem autenticação para conexões Bluetooth. Um atacante dentro do alcance pode parear...

  8. CVE-2025-65328 - Mega-Fence (webgate-lib.*) 25.1.914 e anteriores confia no primeiro valor do cabeçalho X-Forwarded-For (XFF) como IP do cliente sem validar um...

  9. CVE-2025-67303 - Um problema no ComfyUI-Manager anterior à versão 3.38 permitia que atacantes remotos potencialmente manipulassem sua configuração e dados críticos. Isso foi devido...

  10. CVE-2025-67315 - Vulnerabilidade de Cross-Site Request Forgery no Employee Leave Management System v.2.1 permite que um atacante remoto aumente privilégios através do manage-empl...

libsodium <= 1.0.20 ou uma versão de libsodiu...

  1. CVE-2025-68954 - Pterodactyl é um painel gratuito de código aberto para gerenciamento de servidores de jogos. As versões 1.11.11 e anteriores não revogam conexões SFTP ativas quando um usuário é remov...

  2. CVE-2025-69197 - Pterodactyl é um painel gratuito de código aberto para gerenciamento de servidores de jogos. As versões 1.11.11 e anteriores permitem que o TOTP seja usado várias vezes durante sua validade w...

  3. CVE-2026-21507 - iccDEV fornece um conjunto de bibliotecas e ferramentas para trabalhar com perfis de gerenciamento de cores ICC. As versões 2.3.1 e anteriores têm um loop infinito no Icc...

  4. CVE-2025-15364 - O plugin Download Manager para WordPress é vulnerável a escalada de privilégios via assunção de conta em todas as versões até, e incluindo, 3.3.40. Thi...

  5. CVE-2025-15385 - A vulnerabilidade de Verificação Insuficiente da Autenticidade dos Dados no TECNO Mobile com.Afmobi.Boomplayer permite Desvio de Autenticação.Este problema afeta com...

  6. CVE-2025-20760 - No Modem, há uma possível leitura de dados de heap não inicializados devido a uma exceção não capturada. Isso pode levar a uma negação remota de serviço, se um UE tiver c...

  7. CVE-2025-20761 - No Modem, há um possível travamento do sistema devido ao tratamento incorreto de erros. Isso pode levar a uma negação remota de serviço, se um UE tiver se conectado a um ro...

  8. CVE-2025-20762 - No Modem, há um possível travamento do sistema devido ao tratamento incorreto de erros. Isso pode levar a uma negação remota de serviço, se um UE tiver se conectado a um ro...

  9. CVE-2025-20778 - No display, há uma possível escrita fora dos limites devido a uma verificação de limites ausente. Isso pode levar a uma escalada local de privilégios se um ator malicioso...

  10. CVE-2025-20779 - No display, há um possível uso após liberação devido a uma condição de corrida. Isso pode levar a uma escalada local de privilégios se um ator malicioso já...

Installer (SFX)

no Windows permite sequestro de ordem de pesquisa. Este problema afeta...

  1. CVE-2025-14599 - Vulnerabilidade de elemento de caminho de pesquisa não controlado no Altera Quartus Prime Standard

Installer (SFX)

no Windows, Altera Quartus Prime Lite

Installer (...

  1. CVE-2025-14605 - Vulnerabilidade de elemento de caminho de pesquisa não controlado no Altera Quartus Prime Pro no Windows (módulos System Console) permite sequestro de ordem de pesquisa. Este problema...

  2. CVE-2025-14612 - Vulnerabilidade de arquivo temporário inseguro no Altera Quartus Prime Pro

Installer (SFX)

no Windows permite: uso de nomes de arquivos previsíveis. Este problema afeta...

  1. CVE-2025-15471 - Uma vulnerabilidade foi detectada no TRENDnet TEW-713RE 1.02. O elemento afetado é uma função desconhecida do arquivo /goformX/formFSrvX. A manipulação ...

  2. CVE-2025-31051 - Vulnerabilidade de exposição de informações sensíveis do sistema a uma esfera de controle não autorizada em EngoTheme Plant - Gardening & Houseplants WordPress Theme ...

  3. CVE-2025-31642 - Vulnerabilidade de neutralização incorreta de entrada durante a geração de páginas da web ('Cross-site Scripting') em Dasinfomedia WPCHURCH permite XSS refletido. Isto ...

  4. CVE-2024-14020 - Uma fraqueza foi identificada em carboneio carbone até fbcd349077ad0e8748be73eab2a82ea92b6f8a7e. Isso afeta uma função desconhecida do arquivo lib/i...

  5. CVE-2025-0980 - Nokia SR Linux está vulnerável a uma vulnerabilidade de autenticação que permite acesso não autorizado ao serviço JSON-RPC. Quando explorada, um vali...

  6. CVE-2025-11235 - Vulnerabilidade de alteração de senha não verificada no Progress MOVEit Transfer no Windows (módulos REST API). Este problema afeta o MOVEit Transfer: de 2023.1.0 b...

  7. CVE-2025-11877 - O plugin User Activity Log é vulnerável a uma atualização limitada de opções em versões até, e incluindo, 2.2. O manipulador de login com falha 'ual_shook_wp_l...

  8. CVE-2025-12030 - O plugin ACF to REST API para WordPress é vulnerável a Referência Insegura Direta a Objeto em todas as versões até, e incluindo, 3.3.4. Isso se deve a...

  9. CVE-2025-12449 - O plugin aBlocks – WordPress Gutenberg Blocks para WordPress é vulnerável a modificação não autorizada de dados e divulgação de informações sensíve...

  10. CVE-2025-12540 - O plugin ShareThis Dashboard for Google Analytics para WordPress é vulnerável a Exposição de Informações Sensíveis em todas as versões até, e incluindo...

  11. CVE-2025-12648 - O plugin WP-Members Membership para WordPress é vulnerável a acesso não autorizado a arquivos em versões até, e incluindo, 3.5.4.4. Isso se deve a sto...

Installer (SFX)

no Windows, Altera Quartus Prime Lite

Installer (SFX)

o...

  1. CVE-2025-14625 - Vulnerabilidade de elemento de caminho de pesquisa não controlado no Altera Quartus Prime Standard no Windows (módulos Nios II Command Shell), Altera Quartus Prime Lite ...

  2. CVE-2025-14626 - O plugin QR Code for WooCommerce order emails, PDF invoices, packing slips para WordPress é vulnerável a Cross-site Scripting Armazenado via o plugin...

  3. CVE-2025-14631 - Uma vulnerabilidade de desreferência de ponteiro NULL no TP-Link Archer BE400 V1 (módulos 802.11) permite

que um atacante adjacente cause uma negação de serviço (DoS) b...

  1. CVE-2025-14719 - Os plugins WordPress Relevanssi antes da versão 4.26.0 e Relevanssi Premium antes da versão 2.29.0 não sanitizam e escapam um parâmetro antes de usar ...

  2. CVE-2025-14792 - O plugin Key Figures para WordPress é vulnerável a Cross-site Scripting Armazenado via a função kf_field_figure_default_color_render em todas as versões...

  3. CVE-2025-14796 - O plugin My Album Gallery para WordPress é vulnerável a Cross-site Scripting Armazenado via títulos de imagens em todas as versões até, e incluindo, 1.0.4. Is...

  4. CVE-2025-14802 - O plugin LearnPress – WordPress LMS para WordPress é vulnerável a exclusão não autorizada de arquivos em versões até, e incluindo, 4.3.2.2 via o /wp-...

  5. CVE-2025-14804 - O plugin Frontend File Manager para WordPress antes da versão 23.5 não validava um parâmetro de caminho e a propriedade do arquivo, permitindo que qualquer usuário autenticado ...

  6. CVE-2025-14835 - O plugin WP Photo Album Plus para WordPress é vulnerável a Cross-site Scripting Refletido via o parâmetro ‘shortcode’ em todas as versões até, e ...

  7. CVE-2025-14842 - O plugin Drag and Drop Multiple File Upload – Contact Form 7 para WordPress é vulnerável a upload limitado de arquivos com tipo perigoso em todas as ver...

  8. CVE-2025-14845 - O plugin NS IE Compatibility Fixer para WordPress é vulnerável a Falsificação de solicitação entre sites (CSRF) em todas as versões até, e incluindo, 2.1.5. Is...

  9. CVE-2025-14867 - O plugin Flashcard para WordPress é vulnerável a Path Traversal em todas as versões até, e incluindo, 0.9 via o atributo 'source' do 'flashc...

  10. CVE-2025-14875 - O plugin HBLPAY Payment Gateway for WooCommerce para WordPress é vulnerável a Cross-site Scripting Refletido via o parâmetro ‘cusdata’ em todas as ver...

  11. CVE-2025-14887 - O plugin twinklesmtp – Email Service Provider For WordPress para WordPress é vulnerável a Cross-site Scripting Armazenado via as configurações do remetente do plugin ...


Read more

Baixar ferramenta
  • CVE-2025-68014 - Vulnerabilidade de inserção de informações confidenciais em dados enviados no Awethemes AweBooking permite recuperar dados confidenciais incorporados. Este problema afeta o Awe...

  • CVE-2025-68029 - Vulnerabilidade de inserção de informações confidenciais em dados enviados no WP Swings Wallet System for WooCommerce permite recuperar dados confidenciais incorporados. Iss...

  • CVE-2025-68033 - Vulnerabilidade de inserção de informações confidenciais em dados enviados no Brecht Custom Related Posts permite recuperar dados confidenciais incorporados. Este problema afeta...

  • CVE-2025-68044 - Vulnerabilidade de bypass de autorização por meio de chave controlada pelo usuário no Rustaurius Five Star Restaurant Reservations permite explorar níveis de segurança de controle de acesso configurados incorretamente...

  • CVE-2025-68547 - Vulnerabilidade de autorização ausente no WPweb Follow My Blog Post permite explorar níveis de segurança de controle de acesso configurados incorretamente. Este problema afeta...

  • CVE-2025-68850 - Vulnerabilidade de autorização ausente no Codepeople Sell Downloads permite explorar níveis de segurança de controle de acesso configurados incorretamente. Este problema afeta...

  • CVE-2025-68865 - Vulnerabilidade de neutralização inadequada de elementos especiais usados em um comando SQL (injeção de SQL) no Infility Infility Global permite injeção de SQL. Isso...

  • CVE-2025-69087 - Vulnerabilidade de controle inadequado de nome de arquivo para declaração include/require em programa PHP (inclusão remota de arquivo PHP) no jwsthemes FreeAgent permite PHP...

  • CVE-2026-0586 - Uma vulnerabilidade foi detectada no code-projects Online Product Reservation System 1.0. O elemento afetado é uma função desconhecida do arquivo handgunne...

  • CVE-2026-0587 - Uma falha de segurança foi descoberta no Xinhu Rainrock RockOA até 2.7.1. Uma função desconhecida do arquivo rock_page_gong.php do compon... é afetada.

  • CVE-2026-0588 - Uma fraqueza foi identificada no Xinhu Rainrock RockOA até 2.7.1. Uma funcionalidade desconhecida do arquivo rockfun.ph... é afetada por esta vulnerabilidade.

  • CVE-2026-0589 - Uma vulnerabilidade foi encontrada no code-projects Online Product Reservation System 1.0. Uma função desconhecida do componente Administration Back... é impactada.

  • CVE-2026-0590 - Uma vulnerabilidade foi determinada no code-projects Online Product Reservation System 1.0. O elemento afetado é uma função desconhecida do arquivo /app/ch...

  • CVE-2023-49186 - Vulnerabilidade de neutralização inadequada de entrada durante a geração de páginas web (XSS ou 'Cross-site Scripting') no KlbTheme Machic Core permite XSS baseado em DOM...

  • CVE-2023-50897 - Vulnerabilidade de upload sem restrições de arquivo com tipo perigoso no Meow Apps Media File Renamer permite usar arquivos maliciosos. Este problema afeta o Media Fi...

  • CVE-2023-51513 - Vulnerabilidade de neutralização inadequada de entrada durante a geração de páginas web (XSS ou 'Cross-site Scripting') no INTINITUM FORM Geo Controller permite XSS baseado em DOM...

  • CVE-2023-52212 - Vulnerabilidade de Cross-Site Request Forgery (CSRF) no Automattic WP Job Manager permite Cross-Site Request Forgery. Este problema afeta o WP Job Manager: de...

  • CVE-2024-23511 - Vulnerabilidade de neutralização inadequada de entrada durante a geração de páginas web (XSS ou 'Cross-site Scripting') no POSIMYTH The Plus Addons for Elementor Pa...

  • CVE-2025-12511 - Vulnerabilidade de neutralização inadequada de entrada durante a geração de páginas web (XSS ou 'Cross-site Scripting') no Centreon Infra Monitoring (extensão DSM...

  • CVE-2025-12513 - Vulnerabilidade de neutralização inadequada de entrada durante a geração de páginas web (XSS ou 'Cross-site Scripting') no Centreon Infra Monitoring (configuração de hosts...

  • CVE-2025-68280 - Vulnerabilidade de restrição inadequada de referência a entidade externa XML no Apache SIS.

  • CVE-2024-30461 - Vulnerabilidade de neutralização inadequada de entrada durante a geração de páginas web (XSS ou 'Cross-site Scripting') no Tumult Inc Tumult Hype Animations permite ...

  • CVE-2024-30516 - Vulnerabilidade de validação inadequada de quantidade especificada na entrada no SaasProject Booking Package permite acessar funcionalidades não restritas corretamente...

  • CVE-2024-53735 - Vulnerabilidade de neutralização inadequada de entrada durante a geração de páginas web ('Cross-site Scripting') no Corourke iPhone Webclip Manager permite XSS armazena...

  • CVE-2025-10933 - Uma vulnerabilidade de underflow de inteiro no Silicon Labs Z-Wave Protocol Controller pode levar a leituras de memória fora dos limites.

  • CVE-2025-39484 - Vulnerabilidade de neutralização inadequada de elementos especiais usados em um comando SQL (injeção de SQL) no Waituk Entrada permite injeção de SQL. Este problema a...

  • CVE-2025-39497 - Vulnerabilidade de neutralização inadequada de entrada durante a geração de páginas web ('Cross-site Scripting') no Dokan Dokan Pro permite XSS armazenado. Este problema afeta...

  • CVE-2025-39561 - Vulnerabilidade de autorização ausente no Marketing Fire, LLC LoginWP - Pro permite acessar funcionalidades não restritas corretamente por ACLs. Este problema afeta...

  • CVE-2025-46255 - Vulnerabilidade de autorização ausente no Marketing Fire LLC LoginWP - Pro permite acessar funcionalidades não restritas corretamente por ACLs. Este problema afeta...

  • CVE-2025-52519 - Um problema foi descoberto na câmera em processadores móveis e vestíveis Samsung Exynos 1330, 1380, 1480, 2400, 1580 e 2500. Validação inadequada...

  • CVE-2025-53344 - Vulnerabilidade de Cross-Site Request Forgery (CSRF) no ThimPress Thim Core permite Cross-Site Request Forgery. Este problema afeta o Thim Core: de n/a até...

  • CVE-2025-57836 - Um problema foi descoberto no Samsung Magician 6.3.0 até 8.3.2 no Windows. O instalador cria uma pasta temporária com permissões fracas durante a instalação...

  • CVE-2025-59467 - Uma vulnerabilidade de Cross-Site Scripting (XSS) no plugin UCRM Argentina AFIP invoices (v1.2.0 e anteriores) poderia permitir escalonamento de privilégios se um admin...

  • CVE-2025-67316 - Um problema no navegador de Internet realme v.45.13.4.1 permite que um atacante remoto execute código arbitrário através de uma página web maliciosa no HeyTap/ColorO... integrado.

  • CVE-2026-21633 - Um ator malicioso com acesso à rede adjacente poderia obter acesso não autorizado a uma câmera UniFi Protect explorando uma vulnerabilidade no protocolo de descoberta...

  • CVE-2026-21634 - Um ator malicioso com acesso à rede adjacente poderia fazer overflow no protocolo de descoberta do UniFi Protect Application (versão 6.1.79 e anteriores) causando...

  • CVE-2026-21635 - Um controle de acesso inadequado poderia permitir que um ator malicioso no alcance Wi-Fi do EV Station Lite (v1.5.2 e anteriores) usasse o recurso WiFi AutoLink em um ...

  • CVE-2025-55204 - muffon é um cliente de streaming de música multiplataforma para desktop. Versões anteriores à 2.3.0 têm uma vulnerabilidade de execução remota de código (RCE) em um clique em. ...

  • CVE-2025-59156 - Coolify é uma ferramenta de código aberto e auto-hospedável para gerenciar servidores, aplicações e bancos de dados. Antes da versão 4.0.0-beta.420.7, uma execução remota de código...

  • CVE-2025-59157 - Coolify é uma ferramenta de código aberto e auto-hospedável para gerenciar servidores, aplicações e bancos de dados. Antes da versão 4.0.0-beta.420.7, o repositório Git...

  • CVE-2025-59158 - Coolify é uma ferramenta de código aberto e auto-hospedável para gerenciar servidores, aplicações e bancos de dados. Versões do Coolify anteriores e incluindo a v4.0.0-bet...

  • CVE-2025-59955 - Coolify é uma ferramenta de código aberto e auto-hospedável para gerenciar servidores, aplicações e bancos de dados. Versões do Coolify anteriores e incluindo a v4.0.0-bet...

  • CVE-2025-61781 - OpenCTI é uma plataforma de código aberto para gerenciar conhecimento de inteligência de ameaças cibernéticas e observáveis. Antes da versão 6.8.1, a mutação GraphQL "Wor...

  • CVE-2025-65922 - PLANKA 2.0.0 carece de cabeçalhos X-Frame-Options e CSP frame-ancestors, permitindo que a aplicação seja incorporada em iframes maliciosos. Embora isso não...

  • CVE-2025-27807 - Um problema foi descoberto em processadores móveis, vestíveis e modem Samsung Exynos 980, 990, 850, 1080, 2100, 1280, 2200, 1330, 1380, 1480, 240...

  • CVE-2025-43706 - Um problema foi descoberto em L2 em processadores móveis, vestíveis e modem Samsung Exynos 980, 990, 850, 1080, 2400, 1580, 9110, W920, W930, Mod...

  • CVE-2025-49495 - Um problema foi descoberto no driver WiFi em processadores móveis Samsung Exynos 1380, 1480, 2400, 1580. O manuseio incorreto de um comando vendor NL80211 leva a...

  • CVE-2025-52515 - Um problema foi descoberto na câmera em processadores móveis e vestíveis Samsung Exynos 1330, 1380, 1480, 2400, 1580, 2500. Uma condição de corrida em...

  • CVE-2025-52516 - Um problema foi descoberto na câmera em processadores móveis e vestíveis Samsung Exynos 1330, 1380, 1480, 2400, 1580, 2500. Um kernel inválido ...277. CVE-2025-52517 - Um problema foi descoberto na Câmera do Processador Móvel e do Processador Vestível Exynos 1330, 1380, 1480, 2400, 1580, 2500 da Samsung. Uma condição de corrida i...

  • CVE-2025-53966 - Um problema foi descoberto no Processador Móvel Exynos 1380, 1480, 2400 e 1580 da Samsung. O Tratamento Incorreto do comando de vendor NL80211 leva a um buf...

  • CVE-2025-67397 - Um problema no Passy v.1.6.3 permite que um atacante remoto autenticado execute comandos arbitrários por meio de uma solicitação HTTP manipulada usando uma carga útil específica inj...

  • CVE-2025-64419 - Coolify é uma ferramenta de código aberto e auto-hospedável para gerenciar servidores, aplicações e bancos de dados. Antes da versão 4.0.0-beta.445, parâmetros provenientes...

  • CVE-2025-64420 - Coolify é uma ferramenta de código aberto e auto-hospedável para gerenciar servidores, aplicações e bancos de dados. Nas versões do Coolify até e incluindo v4.0.0-...

  • CVE-2025-64421 - Coolify é uma ferramenta de código aberto e auto-hospedável para gerenciar servidores, aplicações e bancos de dados. Nas versões do Coolify até e incluindo v4.0.0-bet...

  • CVE-2025-67419 - Uma vulnerabilidade de Negação de Serviço (DoS) no evershop 2.1.0 e anteriores permite que atacantes não autenticados esgotem os recursos do servidor de aplicação por meio de ...

  • CVE-2025-67427 - Uma vulnerabilidade de Falsificação de Solicitação Cega no Lado do Servidor (SSRF) no evershop 2.1.0 e anteriores permite que atacantes não autenticados forcem o servidor a iniciar ...

  • CVE-2025-64422 - Coolify é uma ferramenta de código aberto e auto-hospedável para gerenciar servidores, aplicações e bancos de dados. No Coolify começando com a versão 4.0.0-beta.434, ...

  • CVE-2025-64423 - Coolify é uma ferramenta de código aberto e auto-hospedável para gerenciar servidores, aplicações e bancos de dados. Nas versões do Coolify até e incluindo v4.0.0-bet...

  • CVE-2025-64424 - Coolify é uma ferramenta de código aberto e auto-hospedável para gerenciar servidores, aplicações e bancos de dados. Nas versões do Coolify até e incluindo v4.0.0-bet...

  • CVE-2025-64425 - Coolify é uma ferramenta de código aberto e auto-hospedável para gerenciar servidores, aplicações e bancos de dados. Nas versões do Coolify até e incluindo v4.0.0-bet...

  • CVE-2026-0605 - Uma vulnerabilidade de segurança foi detectada no code-projects Online Music Site 1.0. Afetada por esta vulnerabilidade está uma funcionalidade desconhecida do f...

  • CVE-2026-0621 - As versões do SDK MCP TypeScript da Anthropic até e incluindo 1.25.1 contêm uma vulnerabilidade de negação de serviço por expressão regular (ReDoS) no UriTemp...

  • CVE-2025-61916 - Spinnaker é uma plataforma de código aberto de entrega contínua multi-nuvem. As versões anteriores a 2025.1.6, 2025.2.3 e 2025.3.0 são vulneráveis a server-sid...

  • CVE-2025-65110 - Vega é uma gramática de visualização, um formato declarativo para criar, salvar e compartilhar designs de visualização interativos. Antes das versões 6.1.2 e...

  • CVE-2025-66648 - vega-functions fornece implementações de funções para a linguagem de expressão Vega. Antes da versão 6.1.1, para sites que permitem que usuários forneçam untrus...

  • CVE-2025-67732 - Dify é uma plataforma de código aberto para desenvolvimento de aplicativos LLM. Antes da versão 1.11.0, a chave de API é exposta em texto simples para o frontend, permitindo que non-admini...

  • CVE-2025-68428 - jsPDF é uma biblioteca para gerar PDFs em JavaScript. Antes da versão 4.0.0, o controle do usuário sobre o primeiro argumento do método loadFile no node.js bu...

  • CVE-2025-68436 - Craft é uma plataforma para criar experiências digitais. Nas versões 5.0.0-RC1 até 5.8.20 e 4.0.0-RC1 até 4.16.16, usuários autenticados em um Cra...

  • CVE-2025-68437 - Craft é uma plataforma para criar experiências digitais. Nas versões 5.0.0-RC1 até 5.8.20 e 4.0.0-RC1 até 4.16.16, o GraphQL do Craft CMS `save_...

  • CVE-2025-68454 - Craft é uma plataforma para criar experiências digitais. As versões 5.0.0-RC1 até 5.8.20 e 4.0.0-RC1 até 4.16.16 são vulneráveis a potencial auth...

  • CVE-2025-68455 - Craft é uma plataforma para criar experiências digitais. As versões 5.0.0-RC1 até 5.8.20 e 4.0.0-RC1 até 4.16.16 são vulneráveis a potencial auth...

  • CVE-2025-68456 - Craft é uma plataforma para criar experiências digitais. Nas versões 5.0.0-RC1 até 5.8.20 e 3.0.0 até 4.16.16, usuários não autenticados podem trigg...

  • CVE-2025-68953 - Frappe é um framework de aplicações web full-stack. As versões 14.99.5 e anteriores e 15.0.0 até 15.80.1 incluem solicitações que são vulneráveis a path t...

  • CVE-2025-69223 - AIOHTTP é um framework assíncrono de cliente/servidor HTTP para asyncio e Python. As versões 3.13.2 e anteriores permitem que uma bomba zip seja usada para executar um DoS...

  • CVE-2026-0625 - Vários dispositivos D-Link DSL/DIR/DNS contêm uma vulnerabilidade de desvio de autenticação e controle de acesso inadequado no endpoint dnscfg.cgi que permite ...

  • CVE-2025-69224 - AIOHTTP é um framework assíncrono de cliente/servidor HTTP para asyncio e Python. As versões 3.13.2 e anteriores do parser HTTP do Python podem permitir que uma reques...

  • CVE-2025-69226 - AIOHTTP é um framework assíncrono de cliente/servidor HTTP para asyncio e Python. As versões 3.13.2 e anteriores permitem que um atacante determine a existênc...

  • CVE-2026-0606 - Uma vulnerabilidade foi detectada no code-projects Online Music Site 1.0. Afetada por este problema está alguma funcionalidade desconhecida do arquivo /FrontEnd/Albums...

  • CVE-2025-69225 - AIOHTTP é um framework assíncrono de cliente/servidor HTTP para asyncio e Python. As versões 3.13.2 e anteriores contêm lógica de parser que permite non-ASCII ...

  • CVE-2025-69227 - AIOHTTP é um framework assíncrono de cliente/servidor HTTP para asyncio e Python. As versões 3.13.2 e anteriores permitem que um loop infinito ocorra quando ass...

  • CVE-2025-69228 - AIOHTTP é um framework assíncrono de cliente/servidor HTTP para asyncio e Python. As versões 3.13.2 e anteriores permitem que uma solicitação seja manipulada de tal forma ...

  • CVE-2025-69229 - AIOHTTP é um framework assíncrono de cliente/servidor HTTP para asyncio e Python. Nas versões 3.13.2 e anteriores, o tratamento de mensagens chunked pode resultar ...

  • CVE-2025-69230 - AIOHTTP é um framework assíncrono de cliente/servidor HTTP para asyncio e Python. Nas versões 3.13.2 e anteriores, a leitura de vários cookies inválidos pode leva...

  • CVE-2026-0607 - Uma falha foi encontrada no code-projects Online Music Site 1.0. Isso afeta uma parte desconhecida do arquivo /Administrator/PHP/AdminViewSongs.php. Executin...

  • CVE-2026-21439 - badkeys é uma ferramenta e biblioteca para verificar chaves públicas criptográficas em busca de vulnerabilidades conhecidas. Nas versões 0.0.15 e anteriores, um atacante pode injetar c...

  • CVE-2025-15444 - As versões do módulo Crypt::Sodium::XS anteriores a 0.000042, para Perl, incluem uma versão vulnerável do libsodium

  • CVE-2025-20780 - No display, há uma possível corrupção de memória devido a uso após liberação. Isso pode levar a uma escalada local de privilégios se um ator malicioso já...

  • CVE-2025-20781 - No display, há uma possível corrupção de memória devido a uso após liberação. Isso pode levar a uma escalada local de privilégios se um ator malicioso já...

  • CVE-2025-20782 - No display, há uma possível escrita fora dos limites devido a uma verificação de limites ausente. Isso pode levar a uma escalada local de privilégios se um ator malicioso...

  • CVE-2025-20783 - No display, há uma possível escrita fora dos limites devido a uma verificação de limites ausente. Isso pode levar a uma escalada local de privilégios se um ator malicioso...

  • CVE-2025-20784 - No display, há uma possível corrupção de memória devido a dados não inicializados. Isso pode levar a uma escalada local de privilégios se um ator malicioso tiver...

  • CVE-2025-20785 - No display, há uma possível corrupção de memória devido a uso após liberação. Isso pode levar a uma escalada local de privilégios se um ator malicioso já...

  • CVE-2025-20786 - No display, há uma possível corrupção de memória devido a uso após liberação. Isso pode levar a uma escalada local de privilégios se um ator malicioso já...

  • CVE-2025-20787 - No display, há uma possível corrupção de memória devido a uso após liberação. Isso pode levar a uma escalada local de privilégios se um ator malicioso já...

  • CVE-2025-20793 - No Modem, há um possível travamento do sistema devido ao tratamento incorreto de erros. Isso pode levar a uma negação remota de serviço, se um UE tiver se conectado a um ro...

  • CVE-2025-20794 - No Modem, há um possível travamento do sistema devido à validação de entrada inadequada. Isso pode levar a uma negação remota de serviço, se um UE tiver se conectado a um r...

  • CVE-2025-20795 - No KeyInstall, há uma possível escrita fora dos limites devido a uma verificação de limites ausente. Isso pode levar a uma escalada local de privilégios se um ator malicioso ...

  • CVE-2025-20796 - No imgsys, há uma possível escrita fora dos limites devido à validação de entrada inadequada. Isso pode levar a uma escalada local de privilégios se um ator malicioso...

  • CVE-2025-20797 - No battery, há uma possível escrita fora dos limites devido a uma verificação de limites ausente. Isso pode levar a uma escalada local de privilégios se um ator malicioso...

  • CVE-2025-20798 - No battery, há uma possível escrita fora dos limites devido a uma verificação de limites ausente. Isso pode levar a uma escalada local de privilégios se um ator malicioso...

  • CVE-2025-20799 - No c2ps, há uma possível corrupção de memória devido a uso após liberação. Isso pode levar a uma escalada local de privilégios se um ator malicioso já...

  • CVE-2025-20800 - No mminfra, há uma possível escrita fora dos limites devido a uma verificação de limites ausente. Isso pode levar a uma escalada local de privilégios se um ator malicioso...

  • CVE-2025-20801 - No seninf, há uma possível corrupção de memória devido a uma condição de corrida. Isso pode levar a uma escalada local de privilégios se um ator malicioso já...

  • CVE-2025-20802 - No geniezone, há uma possível corrupção de memória devido a uso após liberação. Isso pode levar a uma escalada local de privilégios se um ator malicioso já...

  • CVE-2025-20803 - No dpe, há uma possível corrupção de memória devido a um estouro de inteiro. Isso pode levar a uma escalada local de privilégios se um ator malicioso já...

  • CVE-2025-20804 - No dpe, há uma possível corrupção de memória devido a uso após liberação. Isso pode levar a uma escalada local de privilégios se um ator malicioso já...

  • CVE-2025-20805 - No dpe, há uma possível corrupção de memória devido a uso após liberação. Isso pode levar a uma escalada local de privilégios se um ator malicioso já...

  • CVE-2025-20806 - No dpe, há uma possível corrupção de memória devido a uso após liberação. Isso pode levar a uma escalada local de privilégios se um ator malicioso já...

  • CVE-2025-20807 - No dpe, há uma possível escrita fora dos limites devido a um estouro de inteiro. Isso pode levar a uma escalada local de privilégios se um ator malicioso tiver ...

  • CVE-2026-21673 - iccDEV fornece um conjunto de bibliotecas e ferramentas para trabalhar com perfis de gerenciamento de cores ICC. As versões 2.3.1 e anteriores têm overflows e underflows em...

  • CVE-2026-21674 - iccDEV fornece um conjunto de bibliotecas e ferramentas para trabalhar com perfis de gerenciamento de cores ICC. As versões 2.3.1 e anteriores contêm uma vulnerabilidade de vazamento de memória...

  • CVE-2026-21675 - iccDEV fornece um conjunto de bibliotecas e ferramentas para trabalhar com perfis de gerenciamento de cores ICC. As versões 2.3.1 e anteriores contêm uma vulnerabilidade de Uso Após Liberação...

  • CVE-2025-12793 - Uma vulnerabilidade de caminho de carregamento de DLL não controlado existe no AsusSoftwareManagerAgent. Um atacante local pode influenciar o aplicativo a carregar uma DLL de um ...

  • CVE-2025-11370 - The Popup and Slider Builder by Depicter – Add Email collecting Popup, Popup Modal, Coupon Popup, Image Slider, Carousel Slider, Post Slider Carousel ...

  • CVE-2025-11723 - O plugin The Appointment Booking Calendar — Simply Schedule Appointments Booking Plugin para WordPress é vulnerável a Exposição de Informações Sensíveis em...

  • CVE-2025-13409 - O plugin Form Vibes – Database Manager for Forms para WordPress é vulnerável a Injeção de SQL por meio do parâmetro 'params' em todas as versões até, e ...

  • CVE-2025-13652 - O plugin CBX Bookmark & Favorite para WordPress é vulnerável a Injeção de SQL genérica por meio do parâmetro ‘orderby’ em todas as versões até, e inclu...

  • CVE-2025-13746 - O plugin ForumWP – Forum & Discussion Board para WordPress é vulnerável a Cross-Site Scripting Armazenado por meio do Nome de Exibição do Usuário em todas as versões u...

  • CVE-2025-14034 - O plugin ilGhera Support System for WooCommerce para WordPress é vulnerável a modificação não autorizada e perda de dados devido a uma capabilit...

  • CVE-2025-14153 - O plugin Page Expire Popup/Redirection for WordPress para WordPress é vulnerável a Injeção de SQL baseada em tempo por meio do atributo de shortcode 'id' em todas...

  • CVE-2026-0604 - O plugin FastDup – Fastest WordPress Migration & Duplicator para WordPress é vulnerável a Travessia de Caminho em todas as versões até, e incluindo, 2.7 ...

  • CVE-2026-21485 - iccDEV fornece um conjunto de bibliotecas e ferramentas para trabalhar com perfis de gerenciamento de cores ICC. As versões 2.3.1.1 e anteriores são propensas a ter Comportamento Indefin...

  • CVE-2026-21486 - iccDEV fornece um conjunto de bibliotecas e ferramentas para trabalhar com perfis de gerenciamento de cores ICC. As versões 2.3.1.1 e anteriores contêm Uso Após Liberação, Heap-b...

  • CVE-2026-21487 - iccDEV fornece um conjunto de bibliotecas e ferramentas para trabalhar com perfis de gerenciamento de cores ICC. As versões 2.3.1.1 e anteriores têm uma Leitura Fora dos Limites, Us...

  • CVE-2026-21676 - iccDEV fornece um conjunto de bibliotecas e ferramentas para trabalhar com perfis de gerenciamento de cores ICC. As versões 2.3.1 e anteriores têm um Estouro de Buffer Baseado em Heap...

  • CVE-2026-21677 - iccDEV fornece um conjunto de bibliotecas e ferramentas para trabalhar com perfis de gerenciamento de cores ICC. As versões 2.3.1 e anteriores têm Comportamento Indefinido em seu C...

  • CVE-2025-14120 - O plugin URL Image Importer para WordPress é vulnerável a Cross-Site Scripting Armazenado por meio de uploads de Arquivos SVG em todas as versões até, e incluindo, 1....

  • CVE-2025-14438 - O plugin Xagio SEO – AI Powered SEO para WordPress é vulnerável a Falsificação de Solicitação no Lado do Servidor em todas as versões até, e incluindo, 7.1.0.30 por meio de th...

  • CVE-2025-14441 - O plugin Popupkit para WordPress é vulnerável a exclusão arbitrária de dados de assinantes devido à autorização ausente no DELETE /subscribers da REST A...368. CVE-2025-14996 - O plugin AS Password Field In Default Registration Form para WordPress é vulnerável a escalada de privilégios via assunção de conta em todas as versões até ...

  • CVE-2025-14997 - O plugin BuddyPress Xprofile Custom Field Types para WordPress é vulnerável a exclusão arbitrária de arquivos devido à validação insuficiente do caminho do arquivo em ...

  • CVE-2025-15001 - O plugin FS Registration Password para WordPress é vulnerável a escalada de privilégios via assunção de conta em todas as versões até, e incluindo, 1.0...

  • CVE-2025-13215 - O plugin Shortcodes and extra features for Phlox theme para WordPress é vulnerável a Exposição de Informações em todas as versões até, e incluindo, 2.1...

  • CVE-2025-4776 - O tema Phlox para WordPress é vulnerável a Cross-Site Scripting Armazenado via o atributo HTML data-caption em todas as versões até, e incluindo,...

  • CVE-2026-21411 - Existe um problema de bypass de autenticação nas versões da série OpenBlocks anteriores à FW5.0.8, que pode permitir que um atacante contorne a autenticação do administrador ...

  • CVE-2025-12067 - O plugin Table Field Add-on for ACF and SCF para WordPress é vulnerável a Cross-Site Scripting Armazenado via o Table Cell Content em todas as versões até...

  • CVE-2025-13812 - O plugin GamiPress – Gamification plugin to reward points, achievements, badges & ranks in WordPress para WordPress é vulnerável a acesso não autoriz...

  • CVE-2025-14371 - O plugin Tag, Category, and Taxonomy Manager – AI Autotagger with OpenAI para WordPress é vulnerável a modificação não autorizada de dados devido a uma verificação de capacidade ausente...

  • CVE-2025-13766 - O plugin MasterStudy LMS WordPress Plugin – for Online Courses and Education para WordPress é vulnerável a modificação e exclusão não autorizadas de...

  • CVE-2025-13964 - O plugin LearnPress – WordPress LMS Plugin para WordPress é vulnerável a modificação não autorizada de dados devido a uma verificação de capacidade ausente no...

  • CVE-2025-5919 - O plugin Appointment Booking and Scheduling Calendar Plugin – WP Timetics para WordPress é vulnerável a acesso e modificação não autorizados de...

  • CVE-2025-9294 - O plugin Quiz and Survey Master (QSM) – Easy Quiz and Survey Maker para WordPress é vulnerável a perda não autorizada de dados devido a uma verificação de capacidade ausente...

  • CVE-2025-14552 - O plugin MediaPress para WordPress é vulnerável a Cross-Site Scripting Armazenado via o shortcode mpp-uploader do plugin em todas as versões até, e incluindo...

  • CVE-2025-9318 - O plugin Quiz and Survey Master (QSM) – Easy Quiz and Survey Maker para WordPress é vulnerável a Injeção SQL baseada em tempo via o parâmetro 'is_linking'...

  • CVE-2025-9637 - O plugin Quiz and Survey Master (QSM) – Easy Quiz and Survey Maker para WordPress é vulnerável a acesso e modificação não autorizados de dados devido a...

  • CVE-2026-21488 - iccDEV fornece um conjunto de bibliotecas e ferramentas para trabalhar com perfis de gerenciamento de cores ICC. As versões 2.3.1.1 e anteriores são vulneráveis a leitura fora dos limites...

  • CVE-2026-21489 - iccDEV fornece um conjunto de bibliotecas e ferramentas para trabalhar com perfis de gerenciamento de cores ICC. As versões 2.3.1.1 e anteriores têm leitura fora dos limites e inválida...

  • CVE-2025-14026 - O Forcepoint One DLP Client, versão 23.04.5642 (e possivelmente versões mais recentes), inclui uma versão restrita do Python 2.5.4 que impede o uso do ct...

  • CVE-2025-46696 - O Dell Secure Connect Gateway (SCG) 5.0 Appliance and Application, versão(ões) 5.26 a 5.30, contém Execução com Privilégios Desnecessários...

  • CVE-2026-21493 - iccDEV fornece um conjunto de bibliotecas e ferramentas para trabalhar com perfis de gerenciamento de cores ICC. As versões 2.3.1.1 e anteriores são vulneráveis a Confusão de Ti...

  • CVE-2020-36905 - O FIBARO System Home Center 5.021 contém uma vulnerabilidade de inclusão remota de arquivos na API de proxy não documentada que permite que atacantes incluam arbitrariamente...

  • CVE-2020-36906 - O P5 FNIP-8x16A FNIP-4xSH 1.0.20 contém uma vulnerabilidade de falsificação de solicitação entre sites que permite que atacantes realizem ações administrativas sem usu...

  • CVE-2020-36907 - O Aerohive HiveOS contém uma vulnerabilidade de negação de serviço na interface NetConfig UI que permite que atacantes não autenticados tornem a interface web inutilizá...

  • CVE-2020-36908 - O SnapGear Management Console SG560 versão 3.1.5 contém uma vulnerabilidade de falsificação de solicitação entre sites que permite que atacantes realizem ações administrativas...

  • CVE-2020-36909 - O SnapGear Management Console SG560 3.1.5 contém uma vulnerabilidade de manipulação de arquivos que permite que usuários autenticados leiam, gravem e excluam arquivos us...

  • CVE-2020-36910 - O Cayin Signage Media Player 3.0 contém uma vulnerabilidade de injeção remota de comandos autenticada nas páginas system.cgi e wizard_system.cgi. Os atacantes po...

  • CVE-2020-36912 - O Plexus anblick Digital Signage Management 3.1.13 contém uma vulnerabilidade de redirecionamento aberto no script 'PantallaLogin' que permite que atacantes manipu...

  • CVE-2020-36913 - O All-Dynamics Software enlogic:show 2.0.2 contém uma vulnerabilidade de fixação de sessão que permite que atacantes definam um identificador de sessão PHP predefinido dur...

  • CVE-2020-36914 - O QiHang Media Web Digital Signage 3.0.9 contém uma vulnerabilidade de divulgação de informações sensíveis que permite que atacantes remotos interceptem a autenticação do usu...

  • CVE-2020-36915 - O Adtec Digital SignEdje Digital Signage Player v2.08.28 contém múltiplas credenciais padrão codificadas que permitem acesso remoto não autenticado à web...

  • CVE-2020-36916 - O TDM Digital Signage PC Player 4.1.0.4 contém uma vulnerabilidade de elevação de privilégios que permite que usuários autenticados modifiquem arquivos executáveis. At...

  • CVE-2020-36917 - O iDS6 DSSPro Digital Signage System 6.2 contém uma vulnerabilidade de divulgação de informações sensíveis que permite que atacantes remotos interceptem a autentica...

  • CVE-2020-36918 - O iDS6 DSSPro Digital Signage System 6.2 contém uma vulnerabilidade de falsificação de solicitação entre sites que permite que atacantes realizem ações administrativas co...

  • CVE-2020-36920 - O iDS6 DSSPro Digital Signage System 6.2 contém uma vulnerabilidade de controle de acesso inadequado que permite que usuários autenticados elevem privilégios através...

  • CVE-2020-36921 - O RED-V Super Digital Signage System 5.1.1 contém uma vulnerabilidade de divulgação de informações que permite que atacantes não autenticados acessem informações sensíveis da web...

  • CVE-2020-36922 - O Sony BRAVIA Digital Signage 1.7.8 contém uma vulnerabilidade de divulgação de informações que permite que atacantes não autenticados acessem detalhes sensíveis do sistema...

  • CVE-2020-36923 - O Sony BRAVIA Digital Signage 1.7.8 contém uma vulnerabilidade de referência direta insegura a objetos que permite que atacantes contornem os controles de autorização. A...

  • CVE-2020-36924 - O Sony BRAVIA Digital Signage 1.7.8 contém uma vulnerabilidade de inclusão remota de arquivos que permite que atacantes injetem scripts arbitrários no lado do cliente através...

  • CVE-2020-36925 - O Arteco Web Client DVR/NVR contém uma vulnerabilidade de sequestro de sessão com complexidade insuficiente do ID de sessão que permite que atacantes remotos contornem a aut...

  • CVE-2025-14979 - O AirVPN Eddie no MacOS contém um serviço XPC inseguro que permite que usuários locais sem privilégios elevem seus privilégios para root. Este problema afeta E...

  • CVE-2025-59379 - O DwyerOmega Isensix Advanced Remote Monitoring System (ARMS) 1.5.7 permite que um atacante recupere informações sensíveis do banco de dados SQL subjacente...

  • CVE-2025-60262 - Um problema no controlador sem fio H3C M102G HM1A0V200R010 e no ponto de acesso sem fio BA1500L SWBA1A0V100R006, há uma vulnerabilidade de má configuração...

  • CVE-2025-65212 - Um problema foi descoberto no NJHYST HY511 POE core antes da versão 2.1 e nos plugins antes da 0.1. A vulnerabilidade decorre da verificação insuficiente de cookies do dispositivo...

  • CVE-2026-0640 - Uma fraqueza foi identificada no Tenda AC23 16.03.07.52. Isso afeta a função sscanf do arquivo /goform/PowerSaveSet. Executar uma manipulação ...

  • CVE-2024-30547 - Vulnerabilidade de neutralização inadequada de entrada durante a geração de páginas da web (XSS ou 'Cross-site Scripting') no Shazdeh Header Image Slider header-image-...

  • CVE-2024-31088 - Vulnerabilidade de neutralização inadequada de entrada durante a geração de páginas da web (XSS ou 'Cross-site Scripting') no WPShop.Ru AdsPlace'r – Ad Manager, Insert...

  • CVE-2025-36589 - O Dell Unisphere for PowerMax, versão(ões) 9.2.4.x, contém uma Restrição inadequada de referência a entidade externa XML. Um atacante com privilégios baixos...

  • CVE-2025-39477 - Vulnerabilidade de autorização ausente no Sfwebservice InWave Jobs permite explorar níveis de segurança de controle de acesso configurados incorretamente. Este problema af...

  • CVE-2025-47553 - Vulnerabilidade de desserialização de dados não confiáveis no Digital zoom studio DZS Video Gallery permite Injeção de Objetos. Este problema afeta o DZS Video Gallery:...

  • CVE-2025-60534 - O Blue Access Cobalt v02.000.195 sofre de uma vulnerabilidade de bypass de autenticação, que permite que um atacante faça proxy seletivo de solicitações para...

  • CVE-2025-63082 - A falta de filtragem de entrada leva a um vetor de XSS no código do filtro HTML relacionado a URLs de dados em tags img.

  • CVE-2025-63083 - A falta de escape de saída leva a um vetor de XSS no plugin pagebreak.

  • CVE-2025-69083 - Vulnerabilidade de controle inadequado do nome do arquivo para a instrução Include/Require em programa PHP ('Inclusão Remota de Arquivos em PHP') no Elated-Themes Frappé permite P...

  • CVE-2025-69084 - Vulnerabilidade de neutralização inadequada de entrada durante a geração de páginas da web ('Cross-site Scripting') no GT3 themes Photo Gallery permite XSS Refletido. E...

  • CVE-2025-69085 - Vulnerabilidade de neutralização inadequada de entrada durante a geração de páginas da web ('Cross-site Scripting') no e-plugins JobBank permite XSS Refletido. Este pro...

  • CVE-2025-69086 - Vulnerabilidade de controle inadequado do nome do arquivo para a instrução Include/Require em programa PHP ('Inclusão Remota de Arquivos em PHP') no Jwsthemes Issabella permite PH...

  • CVE-2025-69327 - Vulnerabilidade de autorização ausente no magepeopleteam Car Rental Manager car-rental-manager permite explorar níveis de seg...

  • CVE-2025-69331 - Vulnerabilidade de autorização ausente no Jeroen Schmit Theater for WordPress theatre permite explorar níveis de seg...

  • CVE-2025-69334 - Vulnerabilidade de neutralização inadequada de entrada durante a geração de páginas da web ('Cross-site Scripting') no WPFactory Wishlist for WooCommerce wish-list-for...

  • CVE-2025-69335 - Vulnerabilidade de neutralização inadequada de entrada durante a geração de páginas da web ('Cross-site Scripting') no Themepoints Team Showcase team-showcase permite S...

  • CVE-2025-69336 - Vulnerabilidade de autorização ausente no bdthemes Ultimate Store Kit Elementor Addons ultimate-store-kit permite explorar níveis de controle de acesso configurados incorretamente...

  • CVE-2025-69341 - Vulnerabilidade de autorização ausente no BuddhaThemes WeDesignTech Ultimate Booking Addon wedesigntech-ultimate-booking-addon permite explorar níveis de controle de acesso configurados incorretamente...

  • CVE-2025-69342 - Vulnerabilidade de controle inadequado do nome do arquivo para a instrução Include/Require em programa PHP ('Inclusão Remota de Arquivos em PHP') no VanKarWai Calafate calafate a...

  • CVE-2025-69345 - Vulnerabilidade de autorização ausente no BoldGrid Post and Page Builder by BoldGrid post-and-page-builder permite explorar níveis de controle de acesso configurados incorretamente...

  • CVE-2025-69346 - Vulnerabilidade de autorização ausente no WPCenter AffiliateX affiliatex permite explorar níveis de segurança de controle de acesso configurados incorretamente. Este problema...

  • CVE-2025-69348 - Vulnerabilidade de autorização ausente no CoolHappy The Events Calendar Countdown Addon countdown-for-the-events-calendar permite explorar níveis de controle de acesso configurados incorretamente...

  • CVE-2025-69349 - Vulnerabilidade de autorização ausente no Fahad Mahmood RSS Feed Widget rss-feed-widget permite explorar níveis de segurança de controle de acesso configurados incorretamente ...

  • CVE-2025-69350 - Vulnerabilidade de neutralização inadequada de entrada durante a geração de páginas da web ('Cross-site Scripting') no Themepoints Accordion accordions-wp permite XSS Armazenado...

  • CVE-2025-69351 - Vulnerabilidade de neutralização inadequada de elementos especiais usados em um comando SQL ('Injeção de SQL') no Shahjahan Jewel Ninja Tables ninja-tables permite...

  • CVE-2025-69352 - Vulnerabilidade de autorização ausente no StellarWP The Events Calendar the-events-calendar permite explorar níveis de segurança de controle de acesso configurados incorretamente...

  • CVE-2025-69353 - Vulnerabilidade de autorização ausente no Proxy & VPN Blocker Proxy & VPN Blocker proxy-vpn-blocker permite explorar níveis de controle de acesso configurados incorretamente...

  • CVE-2025-69354 - Vulnerabilidade de autorização ausente no BBR Plugins Better Business Reviews better-business-reviews permite explorar níveis de controle de acesso configurados incorretamente...

  • CVE-2025-69355 - Vulnerabilidade de autorização ausente no Tickera Tickera tickera-event-ticketing-system permite explorar níveis de segurança de controle de acesso configurados incorretamente...

  • CVE-2025-69356 - Vulnerabilidade de controle inadequado do nome do arquivo para a instrução Include/Require em programa PHP ('Inclusão Remota de Arquivos em PHP') no CodexThemes TheGem Theme Elem...

  • CVE-2025-69357 - Vulnerabilidade de neutralização inadequada de entrada durante a geração de páginas da web ('Cross-site Scripting') no CodexThemes TheGem Theme Elements (for Elementor...

  • CVE-2025-69359 - Vulnerabilidade de autorização ausente no WPFunnels Creator LMS creatorlms permite explorar níveis de segurança de controle de acesso configurados incorretamente. Este pro...

  • CVE-2025-69360 - Vulnerabilidade de neutralização inadequada de entrada durante a geração de páginas da web ('Cross-site Scripting') no CodexThemes TheGem Theme Elements (for WPBakery)...

  • CVE-2025-69361 - Vulnerabilidade de autorização ausente no PublishPress Post Expirator post-expirator permite explorar níveis de segurança de controle de acesso configurados incorretamente...

  • CVE-2025-69362 - Vulnerabilidade de neutralização inadequada de entrada durante a geração de páginas da web ('Cross-site Scripting') no POSIMYTH UiChemy uichemy permite XSS Armazenado. Este pro...

  • CVE-2025-69363 - Vulnerabilidade de autorização ausente no CyberChimps Responsive Addons for Elementor responsive-addons-for-elementor permite explorar níveis de controle de acesso configurados incorretamente...

  • CVE-2025-69364 - Vulnerabilidade de autorização ausente no Cloudways Breeze breeze permite explorar níveis de segurança de controle de acesso configurados incorretamente. Este problema afeta...

  • CVE-2025-14942 - A máquina de estados de troca de chaves do wolfSSH pode ser manipulada para vazar a senha do cliente em texto claro, enganar o cliente para enviar uma assinatura falsa ou tentar...

  • CVE-2025-15382 - Existe uma vulnerabilidade de leitura além do limite do buffer heap na função wolfSSH_CleanPath() no wolfSSH. Um atacante remoto autenticado pode acionar o problema via...

  • CVE-2025-32304 - Vulnerabilidade de controle inadequado do nome do arquivo para a instrução Include/Require em programa PHP ('Inclusão Remota de Arquivos em PHP') no Mojoomla WPCHURCH permite PHP...

  • CVE-2026-0641 - Uma vulnerabilidade de segurança foi detectada no TOTOLINK WA300 5.2cu.7112_B20190227. Esta vulnerabilidade afeta a função sub_401510 do arquivo cste...

  • CVE-2026-21490 - iccDEV fornece um conjunto de bibliotecas e ferramentas que permitem a interação, manipulação e aplicação de perfis de cores do International Color Consortium (ICC)...

  • CVE-2026-21491 - iccDEV fornece um conjunto de bibliotecas e ferramentas que permitem a interação, manipulação e aplicação de perfis de cores do International Color Consortium (ICC)...

  • CVE-2026-21494 - iccDEV fornece um conjunto de bibliotecas e ferramentas que permitem a interação, manipulação e aplicação de perfis de cores do International Color Consortium (ICC)...

  • CVE-2025-7048 - Em plataformas afetadas executando Arista EOS com configuração MACsec, um pacote especialmente criado pode fazer com que o processo MACsec termine inesperadamente....

  • CVE-2025-13744 - Uma vulnerabilidade de neutralização inadequada de entrada durante a geração de páginas da web foi identificada no GitHub Enterprise Server que permitia que um atacante control...

  • CVE-2025-29004 - Vulnerabilidade de atribuição incorreta de privilégios no AA-Team Premium Age Verification / Restriction for WordPress, AA-Team Responsive Coming Soon Landing P...460. CVE-2025-30631 - Vulnerabilidade de neutralização incorreta de entrada durante a geração de páginas da web ('Cross-site Scripting') em AA-Team Woocommerce Sales Funnel Builder, AA-Tea...

  • CVE-2025-30996 - Vulnerabilidade de upload irrestrito de arquivos com tipo perigoso em Themify Themify Sidepane WordPress Theme, Themify Themify Newsy, Themify Themify Folo...

  • CVE-2026-21492 - iccDEV fornece um conjunto de bibliotecas e ferramentas que permitem a interação, manipulação e aplicação do International Color Consortium (ICC) col...

  • CVE-2025-14596 - Vulnerabilidade de elemento de caminho de pesquisa não controlado no Altera Quartus Prime Pro

  • CVE-2025-12958 - O plugin Rankology SEO and Analytics Tool para WordPress é vulnerável a modificação não autorizada de dados devido a uma verificação de capacidade incorreta em t...

  • CVE-2025-13369 - O plugin Premmerce WooCommerce Customers Manager para WordPress é vulnerável a Cross-site Scripting Refletido via 'money_spent_from', 'money_sp...

  • CVE-2025-13371 - O plugin MoneySpace para WordPress é vulnerável a Exposição de Informações Sensíveis em todas as versões até, e incluindo, 2.13.9. Isso se deve ao p...

  • CVE-2025-13418 - O plugin Responsive Pricing Table para WordPress é vulnerável a Cross-site Scripting Armazenado via o parâmetro 'plan_icons' em todas as versões até, e...

  • CVE-2025-13419 - O plugin Guest posting / Frontend Posting / Front Editor – WP Front User Submit para WordPress é vulnerável a modificação não autorizada de dados de...

  • CVE-2025-13493 - O plugin Latest Registered Users para WordPress é vulnerável a exportação não autorizada de dados de usuários em todas as versões até, e incluindo, 1.4. Isso se deve...

  • CVE-2025-13496 - O plugin Moosend Landing Pages para WordPress é vulnerável a modificação não autorizada de dados devido a uma verificação de capacidade ausente na moosend_lan...

  • CVE-2025-13497 - O plugin Recras WordPress para WordPress é vulnerável a Cross-site Scripting Armazenado via o atributo 'recrasname' do shortcode em todas as versões até,...

  • CVE-2025-13519 - O plugin SVG Map Plugin para WordPress é vulnerável a Falsificação de solicitação entre sites em todas as versões até, e incluindo, 1.0.0. Isso se deve à falt...

  • CVE-2025-13520 - O plugin MTCaptcha WordPress para WordPress é vulnerável a Falsificação de solicitação entre sites em todas as versões até, e incluindo, 2.7.2. Isso se deve a m...

  • CVE-2025-13521 - O plugin WP Status Notifier para WordPress é vulnerável a Falsificação de solicitação entre sites em todas as versões até, e incluindo, 1.0. Isso se deve a miss...

  • CVE-2025-13527 - O plugin xShare para WordPress é vulnerável a Falsificação de solicitação entre sites em todas as versões até, e incluindo, 1.0.1. Isso se deve a nonce ausente ...

  • CVE-2025-13529 - O plugin Unify para WordPress é vulnerável a modificação não autorizada de dados devido a uma verificação de capacidade ausente na ação 'init' em todas as versõ...

  • CVE-2025-13531 - O plugin Stylish Order Form Builder para WordPress é vulnerável a Cross-site Scripting Armazenado via o parâmetro 'product_name' em todas as versões até...

  • CVE-2025-13657 - O plugin HelpDesk contact form para WordPress é vulnerável a Falsificação de solicitação entre sites em todas as versões até, e incluindo, 1.1.5. Isso se deve a...

  • CVE-2025-13667 - O plugin WP Recipe Manager para WordPress é vulnerável a Cross-site Scripting Armazenado via o campo de entrada 'Skill Level' em todas as versões até, e i...

  • CVE-2025-13694 - O plugin AA Block Country para WordPress é vulnerável a falsificação de endereço IP em versões até, e incluindo, 1.0.1. Isso se deve ao plugin trus...

  • CVE-2025-13722 - O plugin Fluent Forms – Customizable Contact Forms, Survey, Quiz, & Conversational Form Builder para WordPress é vulnerável a Autorização Ausente...

  • CVE-2025-13801 - O plugin Yoco Payments para WordPress é vulnerável a Path Traversal em todas as versões até, e incluindo, 3.8.8 via o parâmetro file. Isso torna ...

  • CVE-2025-13841 - O plugin Smart App Banners para WordPress é vulnerável a Cross-site Scripting Armazenado via os parâmetros 'size' e 'verticalalign' do 'app-stor...

  • CVE-2025-13847 - O plugin PhotoFade para WordPress é vulnerável a Cross-site Scripting Armazenado via o parâmetro 'time' em todas as versões até, e incluindo, 0.2.1 d...

  • CVE-2025-13848 - O plugin STM Gallery 1.9 para WordPress é vulnerável a Cross-site Scripting Armazenado via o parâmetro 'composicion' em todas as versões até, e incl...

  • CVE-2025-13849 - O plugin Cool YT Player para WordPress é vulnerável a Cross-site Scripting Armazenado via o parâmetro 'videoid' em todas as versões até, e incluindo,...

  • CVE-2025-13887 - O plugin AI BotKit – AI Chatbot & Live Support for WordPress para WordPress é vulnerável a Cross-site Scripting Armazenado via o parâmetro 'id' em ...

  • CVE-2025-13974 - O plugin Email Customizer for WooCommerce para WordPress é vulnerável a Cross-site Scripting Armazenado via o conteúdo do modelo de e-mail em todas as versões até...

  • CVE-2025-13990 - O plugin Mamurjor Employee Info para WordPress é vulnerável a Falsificação de solicitação entre sites em todas as versões até, e incluindo, 1.0.0. Isso se deve a...

  • CVE-2025-14028 - O plugin Contact Us Simple Form para WordPress é vulnerável a Cross-site Scripting Armazenado via configurações do administrador em todas as versões até, e incluindo, ...

  • CVE-2025-14053 - O plugin Wish To Go para WordPress é vulnerável a Cross-site Scripting Armazenado via atributos de shortcode em todas as versões até, e incluindo, 0.5.2 ...

  • CVE-2025-14057 - O plugin Multi-column Tag Map para WordPress é vulnerável a Cross-site Scripting Armazenado via configurações do administrador em todas as versões até, e incluindo, 17...

  • CVE-2025-14059 - O plugin EmailKit para WordPress é vulnerável a leitura arbitrária de arquivos via Path Traversal em todas as versões até, e incluindo, 1.6.1. Isso se deve a ...

  • CVE-2025-14070 - O plugin Reviewify para WordPress é vulnerável a modificação não autorizada de dados devido a uma verificação de capacidade ausente no AJAX 'send_test_email' ...

  • CVE-2025-14077 - O plugin Simcast para WordPress é vulnerável a Falsificação de solicitação entre sites em todas as versões até, e incluindo, 1.0.0. Isso se deve a ausência ou i...

  • CVE-2025-14109 - O plugin AH Shortcodes para WordPress é vulnerável a Cross-site Scripting Armazenado via o atributo 'column' do shortcode em todas as versões até, e in...

  • CVE-2025-14110 - O plugin WP Js List Pages Shortcodes para WordPress é vulnerável a Cross-site Scripting Armazenado via o atributo 'class' do shortcode em todas as versões ...

  • CVE-2025-14112 - O plugin Snillrik Restaurant para WordPress é vulnerável a Cross-site Scripting Armazenado via o atributo 'menu_style' do shortcode em todas as versões até ...

  • CVE-2025-14113 - O plugin Viitor Button Shortcodes para WordPress é vulnerável a Cross-site Scripting Armazenado via o atributo 'link' do shortcode em todas as versões até...

  • CVE-2025-14114 - O plugin 1180px Shortcodes para WordPress é vulnerável a Cross-site Scripting Armazenado via o atributo 'class' do shortcode em todas as versões até, e...

  • CVE-2025-14118 - O plugin Starred Review para WordPress é vulnerável a Cross-site Scripting Refletido via a variável PHP_SELF em todas as versões até, e incluindo...

  • CVE-2025-14121 - O plugin EDD Download Info para WordPress é vulnerável a Cross-site Scripting Armazenado via o shortcode 'edd_download_info_link' em todas as versões até ...

  • CVE-2025-14122 - O plugin AD Sliding FAQ para WordPress é vulnerável a Cross-site Scripting Armazenado via o shortcode 'sliding_faq' em todas as versões até, e incl...

  • CVE-2025-14127 - O plugin Testimonial Master para WordPress é vulnerável a Cross-site Scripting Refletido via a variável $_SERVER['PHP_SELF'] em todas as versões até...

  • CVE-2025-14128 - O plugin Stumble! for WordPress para WordPress é vulnerável a Cross-site Scripting Refletido via a variável $_SERVER['PHP_SELF'] em todas as versões...

  • CVE-2025-14130 - O plugin Post Like Dislike para WordPress é vulnerável a Cross-site Scripting Refletido via a variável $_SERVER['PHP_SELF'] em todas as versões até ...

  • CVE-2025-14131 - O plugin WP Widget Changer para WordPress é vulnerável a Cross-site Scripting Refletido via a variável $_SERVER['PHP_SELF'] em todas as versões até ...

  • CVE-2025-14144 - O plugin Mstoic Shortcodes para WordPress é vulnerável a Cross-site Scripting Armazenado via o parâmetro 'start' do shortcode ms_youtube_embeds em...

  • CVE-2025-14145 - O plugin Niche Hero | Beautifully-designed blocks in seconds para WordPress é vulnerável a Cross-site Scripting Armazenado via o parâmetro 'spacing' ...

  • CVE-2025-14147 - O plugin Easy GitHub Gist Shortcodes para WordPress é vulnerável a Cross-site Scripting Armazenado via o parâmetro 'id' do shortcode gist em todas ...

  • CVE-2025-14352 - O plugin Awesome Hotel Booking para WordPress é vulnerável a modificação não autorizada de dados devido a autorização incorreta no arquivo room-single.ph...

  • CVE-2025-14370 - O plugin Quote Comments para WordPress é vulnerável a Autorização Ausente em todas as versões até, e incluindo, 3.0.0. Isso se deve a aut...

  • CVE-2025-14453 - O plugin My Album Gallery para WordPress é vulnerável a Cross-site Scripting Armazenado via o atributo 'style_css' do shortcode em todas as versões até, ...

  • CVE-2025-14460 - O plugin Piraeus Bank WooCommerce Payment Gateway para WordPress é vulnerável a modificação não autorizada do status do pedido em todas as versões até, e i...

  • CVE-2025-14465 - O plugin Sticky Action Buttons para WordPress é vulnerável a Falsificação de solicitação entre sites em todas as versões até, e incluindo, 1.1. Isso se deve a m...

  • CVE-2025-14468 - O plugin AMP for WP – Accelerated Mobile Pages para WordPress é vulnerável a Falsificação de solicitação entre sites em versões até, e incluindo, 1.1.9. Isso...

  • CVE-2025-14614 - Vulnerabilidade de arquivo temporário inseguro no Altera Quartus Prime Standard

  • CVE-2025-14888 - O plugin Simple User Meta Editor para WordPress é vulnerável a Cross-site Scripting Armazenado via o campo de valor de meta do usuário em todas as versões até, e...

  • CVE-2025-14891 - O plugin Customer Reviews for WooCommerce para WordPress é vulnerável a Cross-site Scripting Armazenado via o parâmetro 'displayName' em todas as versões...

  • CVE-2025-14901 - O plugin Bit Form – Contact Form Plugin para WordPress é vulnerável a execução não autorizada de fluxo de trabalho devido a autorização ausente na triggerWo...

  • CVE-2025-14904 - O plugin Newsletter Email Subscribe para WordPress é vulnerável a Falsificação de solicitação entre sites em versões até, e incluindo, 2.4. Isso se deve a ...

  • CVE-2025-14999 - O plugin Latest Tabs para WordPress é vulnerável a Falsificação de solicitação entre sites em todas as versões até, e incluindo, 1.5. Isso se deve a ausência ou ...551. CVE-2025-15000 - O plugin Page Keys para WordPress é vulnerável a Cross-Site Scripting Armazenado por meio do parâmetro ‘page_key’ em todas as versões até, e incluindo, 1.3...

  • CVE-2025-15018 - O plugin Optional Email para WordPress é vulnerável a Escalação de Privilégios via Account Takeover em todas as versões até, e incluindo, 1.3.11. Isso ...

  • CVE-2025-15058 - O plugin Responsive Pricing Table para WordPress é vulnerável a Cross-Site Scripting Armazenado por meio do parâmetro 'table_currency' em todas as versões até...

  • CVE-2025-15158 - O plugin WP Enable WebP para WordPress é vulnerável a uploads arbitrários de arquivos devido à validação inadequada do tipo de arquivo na função 'wpse_file_and_ext_webp'...

  • CVE-2025-15472 - Uma falha foi encontrada no TRENDnet TEW-811DRU 1.0.2.0. Isso afeta a função setDeviceURL do arquivo uapply.cgi do componente httpd . Esta manipulação...

  • CVE-2025-15474 - As versões de firmware do AuntyFey Smart Combination Lock a partir de 2025-12-24 contêm uma vulnerabilidade que permite que um atacante não autenticado dentro do Bluetooth Low...

  • CVE-2025-31643 - Vulnerabilidade de Atribuição Incorreta de Privilégios no Dasinfomedia WPCHURCH permite Escalação de Privilégios.Este problema afeta o WPCHURCH: de n/a até 2.7.0.

  • CVE-2025-31962 - Expiração de sessão insuficiente no componente de autenticação da Web UI no HCL BigFix IVR versão 4.2 permite que um atacante autenticado obtenha acesso prolongado...

  • CVE-2025-31963 - Autenticação inadequada e ausência de proteção CSRF no componente de interface de configuração local no HCL BigFix IVR versão 4.2 permite que um atacante local execute...

  • CVE-2025-31964 - Configuração inadequada de vinculação de serviço em componentes de serviço internos no HCL BigFix IVR versão 4.2 permite que um atacante privilegiado afete a disponibilidade do serviço...

  • CVE-2025-32300 - Vulnerabilidade de Neutralização Incorreta de Entrada Durante a Geração de Páginas Web ('Cross-site Scripting') no Digital zoom studio DZS Video Gallery permite XSS Refletido...