Início
Tendências
Vulnerabilidades
Notícias
Pesquisadores
Por que dbugs?

H3Nrrrych4U

#19946de 53,639
13CVSS total
Vulnerabilidades · 2
Média
2
PT-2026-24055
6.5
2026-03-09
Owasp · Owasp Defectdojo · CVE-2026-3816
**Nome do Software Vulnerável e Versões Afetadas** OWASP DefectDojo versões até 2.55.4 **Descrição** Um problema de segurança foi identificado no OWASP DefectDojo relacionado à negação de serviço. O problema reside na função `input zip.read` dentro do arquivo `parser.py` do componente `SonarQubeParser/MSDefenderParser`. Isso permite exploração remota, e o exploit foi divulgado publicamente. **Recomendações** Atualize para a versão 2.56.0 ou posterior.
PT-2026-22042
6.5
2026-02-25
Unknown · Fosrl Pangolin · CVE-2026-3209
**Name of the Vulnerable Software and Affected Versions** fosrl Pangolin versions up to 1.15.4-s.3 **Description** A flaw exists in the Role Handler component of fosrl Pangolin. Specifically, the `verifyRoleAccess`/`verifyApiKeyRoleAccess` function is susceptible to manipulation, resulting in improper access controls. Remote exploitation is possible, and the exploit has been publicly disclosed. **Recommendations** Upgrade to version 1.15.4-s.4.