Início
Tendências
Vulnerabilidades
Notícias
Pesquisadores
Por que dbugs?

Daniel Celis

#20545de 53,638
12.4CVSS total
Vulnerabilidades · 2
Média
1
Alta
1
PT-2026-48668
7.1
2026-06-11
Unknown · Opensis Classic · CVE-2026-8406
**Nome do Software Vulnerável e Versões Afetadas** openSIS Classic versão 9.3 **Descrição** Uma referência direta a objeto insegura no módulo de mensagens permite que usuários autenticados com acesso a esse módulo solicitem detalhes de mensagens enviadas. Isso é feito fornecendo um valor `mail id` arbitrário para o endpoint 'modules/messaging/SentMail.php'. **Recomendações** No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
PT-2026-4914
5.3
2026-01-27
Askbot · Askbot · CVE-2026-1213
**Nome do Software Vulnerável e Versões Afetadas** askbot, versões anteriores a 0.12.2 **Descrição** Um atacante autenticado com permissões de usuário normal pode modificar a foto do perfil de outros usuários da aplicação. **Recomendações** Atualize para uma versão posterior a 0.12.2.