Início
Início
Tendências
Tendências
Vulnerabilidades
Vulnerabilidades
Notícias
Notícias
Pesquisadores
Pesquisadores
Por que dbugs?
Por que dbugs?
Configurações

Blvck-Ltr

#13962de 55,126
19.7CVSS total
Vulnerabilidades · 2
Crítica
2
PT-2026-37210
9.8
2026-05-05
Kestra · Kestra · CVE-2026-38428
**Nome do Software Vulnerável e Versões Afetadas** Kestra versões anteriores a 1.3.4 **Descrição** Ocorre uma Injeção de SQL porque a entrada controlada pelo usuário de um parâmetro GET é concatenada diretamente em uma consulta SQL sem a devida sanitização ou parametrização. Isso permite que invasores injetem expressões SQL arbitrárias na consulta ao banco de dados. **Recomendações** Atualize para uma versão posterior à 1.3.3.
PT-2026-30266
9.9
2026-04-03
Kestra · Kestra · CVE-2026-34612
**Nome do Software Vulnerável e Versões Afetadas** Kestra versões anteriores a 1.3.7 **Description** O Kestra, uma plataforma de orquestração baseada em eventos de código aberto, contém uma falha de Injeção de SQL no endpoint 'GET /api/v1/main/flows/search'. Um usuário autenticado pode acionar este problema ao visitar um link manipulado. A falha permite a execução de comandos arbitrários do sistema operacional no host, pois a carga útil injetada é processada pelo PostgreSQL utilizando a funcionalidade COPY ... TO PROGRAM ..., resultando em Execução Remota de Código (RCE). **Recommendations** Atualizar para a versão 1.3.7.