Início
Tendências
Vulnerabilidades
Notícias
Pesquisadores
Por que dbugs?

Denolfe

#19877de 53,625
13.1CVSS total
Vulnerabilidades · 2
Média
1
Alta
1
PT-2026-29594
7.7
2026-04-01
Pyload · Pyload · CVE-2026-34746
Name of the Vulnerable Software and Affected Versions Payload versões anteriores a 3.79.1 Description Uma vulnerabilidade de Server-Side Request Forgery (SSRF) existe na funcionalidade de upload. Usuários autenticados com acesso `create` ou `update` a uma coleção habilitada para upload podem fazer com que o servidor faça solicitações HTTP de saída para URLs arbitrárias. Recommendations Atualize para a versão 3.79.1 ou posterior.
PT-2026-29597
5.4
2026-04-01
Pyload · Pyload · CVE-2026-34749
Name of the Vulnerable Software and Affected Versions Payload versões anteriores a 3.79.1 Description Uma questão de Cross-Site Request Forgery (CSRF) existia no processo de autenticação. Em certos cenários, a proteção CSRF configurada poderia ser ignorada, permitindo solicitações cross-site não autorizadas. A configuração `serverURL` impacta se um consumidor é afetado. Recommendations Atualize para a versão 3.79.1 ou posterior.