Início
Tendências
Vulnerabilidades
Notícias
Pesquisadores
Por que dbugs?

Adam Reiser

Pesquisador deCisco ASIG
#15977de 53,622
16.9CVSS total
Vulnerabilidades · 2
Alta
1
Crítica
1
PT-2025-42764
7.8
2025-10-20
Unknown · Trufflehog · CVE-2025-41390
**Nome do Software Vulnerável e Versões Afetadas** TruffleHog versão 3.90.2 **Descrição** Existe uma falha de execução arbitrária de código na funcionalidade do git do TruffleHog. Um repositório especialmente criado pode desencadear essa falha, potencialmente levando à execução arbitrária de código. Um atacante pode fornecer um repositório malicioso para explorar essa falha. **Recomendações** No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
PT-2021-14791
9.1
2021-01-17
Moodle · Moodle · CVE-2021-21809
**Nome do software vulnerável e versões afetadas** Moodle versão 3.10 **Descrição** Existe uma vulnerabilidade de execução de comando no plugin padrão do corretor ortográfico legado. Essa falha pode ser explorada por meio de uma série de solicitações HTTP especialmente criadas, levando à execução de comandos. Um invasor precisa ter privilégios de administrador para explorar essa vulnerabilidade. **Recomendações** Para a versão 3.10 do Moodle, considere desativar o plugin de verificação ortográfica legado padrão até que uma correção esteja disponível para impedir a execução de comandos. Restrinja o acesso aos privilégios de administrador para minimizar o risco de exploração.