Início
Tendências
Vulnerabilidades
Notícias
Pesquisadores
Por que dbugs?

Feynman-Hou

#18926de 53,638
14.2CVSS total
Vulnerabilidades · 2
Média
1
Alta
1
PT-2026-38557
8.2
2026-05-07
Pjsip · Pjsip · CVE-2026-42225
**Nome do Software Vulnerável e Versões Afetadas** PJSIP versões anteriores a 2.17 **Description** Em builds GnuTLS, o transporte SIP TLS (sip transport tls) pode aceitar conexões com certificados inválidos ou não confiáveis. Isso ocorre mesmo quando a aplicação habilita explicitamente a verificação de certificado através das variáveis `verify server` ou `verify client` definidas como `PJ TRUE`. **Recommendations** Atualizar para a versão 2.17.
PT-2026-39694
6.0
2026-05-05
Openclaw · Openclaw · CVE-2026-45005
**Nome do Software Vulnerável e Versões Afetadas** OpenClaw versões anteriores a 2026.4.23 **Descrição** O software armazena em cache segredos de rotas de webhook resolvidos e baseados em valores `SecretRef`. Esse comportamento permite que segredos obsoletos permaneçam válidos mesmo após terem sido rotacionados e recarregados. Consequentemente, um invasor que possua segredos de rotas de webhook anteriormente válidos pode continuar a autenticar solicitações e invocar fluxos de tarefas de webhook configurados até que o gateway ou o plugin seja reiniciado. **Recomendações** Atualize para a versão 2026.4.23 ou posterior. Como medida paliativa temporária, reinicie o gateway ou o plugin para limpar os segredos armazenados em cache.