Início
Início
Tendências
Tendências
Vulnerabilidades
Vulnerabilidades
Notícias
Notícias
Pesquisadores
Pesquisadores
Por que dbugs?
Por que dbugs?
Configurações

Boris Doesborg

#27330de 55,135
9.7CVSS total
Vulnerabilidades · 2
Média
2
PT-2026-56659
5.4
2026-07-08
Drupal · Login Disable · CVE-2026-15079
**Nome do Software Vulnerável e Versões Afetadas** Drupal Login Disable versões 0.0.0 a 2.1.4 **Description** O módulo Login Disable, que restringe o acesso ao site exigindo uma chave secreta no formulário de login, não protege suficientemente o formulário contra ataques de força bruta. Um invasor poderia potencialmente ignorar essa proteção tentando adivinhar a chave secreta, dependendo do comprimento da mesma. Este problema é parcialmente mitigado pelo fato de que o invasor ainda precisa de um nome de usuário e senha válidos para obter acesso. **Recommendations** Atualize o Drupal Login Disable para uma versão posterior à 2.1.4 para habilitar o controle de inundação (flood control) que bloqueia tentativas excessivas de autenticação.
PT-2026-6544
4.3
2026-02-04
Drupal · Login Disable · CVE-2026-1917
**Name of the Vulnerable Software and Affected Versions** Drupal Login Disable versions prior to 2.1.3 **Description** A flaw exists in the Login Disable module where the access key check is bypassed when using the HTTP request login route. This allows users to log in without providing the required access key, potentially compromising site security. **Recommendations** Update the Login Disable module to version 2.1.3 or later.