Início
Tendências
Vulnerabilidades
Notícias
Pesquisadores
Por que dbugs?

Blvck-Ltr

#13491de 53,633
19.7CVSS total
Vulnerabilidades · 2
Crítica
2
PT-2026-37210
9.8
2026-05-05
Kestra · Kestra · CVE-2026-38428
**Nome do Software Vulnerável e Versões Afetadas** Kestra versões anteriores a 1.3.4 **Descrição** Ocorre uma Injeção de SQL porque a entrada controlada pelo usuário de um parâmetro GET é concatenada diretamente em uma consulta SQL sem a devida sanitização ou parametrização. Isso permite que invasores injetem expressões SQL arbitrárias na consulta ao banco de dados. **Recomendações** Atualize para uma versão posterior à 1.3.3.
PT-2026-30266
9.9
2026-04-03
Kestra · Kestra · CVE-2026-34612
Name of the Vulnerable Software and Affected Versions Kestra versões anteriores a 1.3.7 Description Kestra é uma plataforma de orquestração orientada a eventos. Versões anteriores a 1.3.7 contêm uma vulnerabilidade de Injeção SQL no endpoint 'GET /api/v1/main/flows/search', que pode levar à Execução Remota de Código (RCE). Usuários autenticados podem acionar esse problema visitando um link criado. A vulnerabilidade explora a funcionalidade `COPY ... TO PROGRAM ...` do PostgreSQL para executar comandos arbitrários do sistema operacional no host. Recommendations Atualize para a versão 1.3.7 ou posterior.