Início
Tendências
Vulnerabilidades
Notícias
Pesquisadores
Por que dbugs?

Guanping Zhang

#18639de 53,635
14.4CVSS total
Vulnerabilidades · 2
Média
1
Crítica
1
PT-2026-48846
9.1
2026-06-12
Apache · Apache Cxf · CVE-2026-50627
**Nome do Software Vulnerável e Versões Afetadas** Apache CXF versões anteriores a 4.2.2 Apache CXF versões anteriores a 4.1.7 **Description** A classe `JwtAccessTokenValidator` falha ao validar as reivindicações `aud` (Audience) de tokens de acesso JWT recebidos. Esta falha permite que um JWT emitido para um Servidor de Recursos seja replicado contra um Servidor de Recursos completamente diferente, resultando em ataques de Confusão de Token ou Roteamento. **Recommendations** Atualize para a versão 4.2.2. Atualize para a versão 4.1.7.
PT-2026-1976
5.3
2026-01-08
Red Hat · Keycloak · CVE-2026-0707
**Nome do Software Vulnerável e Versões Afetadas** Keycloak (versões afetadas não especificadas) **Descrição** O analisador do cabeçalho Authorization do Keycloak é excessivamente permissivo em relação ao formato do esquema de autenticação "Bearer". Ele aceita caracteres não padrão, como tabulações, como separadores e tolera variações de caixa que se desviam das especificações da RFC 6750. Isso pode potencialmente levar a uma contornação do controle de segurança. **Recomendações** No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.