Início
Tendências
Vulnerabilidades
Notícias
Pesquisadores
Por que dbugs?

Aisec

#15683de 53,624
17.3CVSS total
Vulnerabilidades · 2
Alta
1
Crítica
1
PT-2026-36210
7.5
2026-04-30
Nextlevelbuilder · Goclaw · CVE-2026-7505
**Nome do Software Vulnerável e Versões Afetadas** nextlevelbuilder GoClaw versões anteriores a 3.9.0 nextlevelbuilder GoClaw Lite versões anteriores a 3.9.0 **Descrição** Uma falha no componente RPC Handler permite a autorização inadequada. Este problema pode ser acionado remotamente por meio de uma função desconhecida dentro do componente. **Recomendações** Atualize para a versão 3.9.0.
PT-2026-35158
9.8
2026-04-25
Picoclaw · Picoclaw · CVE-2026-6987
**Nome do Software Vulnerável e Versões Afetadas** PicoClaw versões anteriores a 0.2.5 **Descrição** Uma falha de injeção de comando existe no componente Web Launcher Management Plane. Um invasor remoto pode realizar uma manipulação através do endpoint '/api/gateway/restart' para executar comandos arbitrários. **Recomendações** No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade. Como medida paliativa temporária, restrinja o acesso ao endpoint '/api/gateway/restart' para minimizar o risco de exploração.