Início
Início
Tendências
Tendências
Vulnerabilidades
Vulnerabilidades
Notícias
Notícias
Pesquisadores
Pesquisadores
Por que dbugs?
Por que dbugs?
Configurações

Guanping Zhang

#19225de 55,140
14.4CVSS total
Vulnerabilidades · 2
Média
1
Crítica
1
PT-2026-48846
9.1
2026-06-12
Apache · Apache Cxf · CVE-2026-50627
**Nome do Software Vulnerável e Versões Afetadas** Apache CXF versões anteriores a 4.2.2 Apache CXF versões anteriores a 4.1.7 **Description** A classe `JwtAccessTokenValidator` falha ao validar as reivindicações `aud` (Audience) de tokens de acesso JWT recebidos. Esta falha permite que um JWT emitido para um Servidor de Recursos seja replicado contra um Servidor de Recursos completamente diferente, resultando em ataques de Confusão de Token ou Roteamento. **Recommendations** Atualize para a versão 4.2.2. Atualize para a versão 4.1.7.
PT-2026-1976
5.3
2026-01-08
Red Hat · Keycloak · CVE-2026-0707
**Nome do Software Vulnerável e Versões Afetadas** Keycloak (versões afetadas não especificadas) **Descrição** O analisador do cabeçalho Authorization do Keycloak é excessivamente permissivo em relação ao formato do esquema de autenticação "Bearer". Ele aceita caracteres não padrão, como tabulações, como separadores e tolera variações de caixa que se desviam das especificações da RFC 6750. Isso pode potencialmente levar a uma contornação do controle de segurança. **Recomendações** No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.