Início
Tendências
Vulnerabilidades
Notícias
Pesquisadores
Por que dbugs?

0D00

#20205de 53,634
12.8CVSS total
Vulnerabilidades · 2
Média
1
Alta
1
PT-2026-47179
7.5
2026-06-07
Erzhongxmu · Jimureport · CVE-2026-11457
**Nome do Software Vulnerável e Versões Afetadas** erzhongxmu JeeWMS versões anteriores a 141740afb2ba14d441c82a833d0a418d07ca2d69 **Description** Uma falha de injeção existe no componente JimuReport test-connection. A exploração remota é possível através da manipulação dos argumentos `dbType`, `dbDriver`, `dbUrl`, `dbUsername` e `dbPassword` no endpoint '/base-boot/jmreport/testConnection'. **Recommendations** Atualize para uma versão posterior a 141740afb2ba14d441c82a833d0a418d07ca2d69. Como medida paliativa temporária, restrinja o acesso ao endpoint '/base-boot/jmreport/testConnection' para minimizar o risco de exploração.
PT-2026-47180
5.3
2026-06-07
Erzhongxmu · Jeewms · CVE-2026-11458
**Nome do Software Vulnerável e Versões Afetadas** erzhongxmu JeeWMS versões anteriores a 141740afb2ba14d441c82a833d0a418d07ca2d69 **Description** Uma fraqueza no componente Boot Actuator Endpoint permite que atacantes remotos causem a divulgação de informações através do processamento inadequado do endpoint '/base-boot/actuator'. **Recommendations** Atualize para uma versão posterior a 141740afb2ba14d441c82a833d0a418d07ca2d69. Como medida paliativa temporária, restrinja o acesso ao endpoint '/base-boot/actuator' para minimizar o risco de exploração.