Início
Tendências
Vulnerabilidades
Notícias
Pesquisadores
Por que dbugs?

Ecrupper

#30761de 53,635
8.5CVSS total
Vulnerabilidades · 1
PT-2025-10628
8.5
2025-03-10
Vela · Vela · CVE-2025-27616
**Nome do Software Vulnerável e Versões Afetadas** Versões do Vela anteriores à 0.25.3 Versões do Vela anteriores à 0.26.3 **Descrição** A falha permite que um invasor transfira a propriedade de um repositório e seus segredos para um repositório separado ao falsificar um payload de webhook com cabeçalhos e dados de corpo específicos. Isso pode levar à exfiltração de segredos por meio de builds subsequentes. Usuários com acesso a segredos de CI em nível de repositório e à instância de CI estão vulneráveis. **Recomendações** Para versões anteriores à 0.25.3, atualize para a versão 0.25.3 ou posterior para resolver o problema. Para versões anteriores à 0.26.3, atualize para a versão 0.26.3 ou posterior para resolver o problema.