Início
Tendências
Vulnerabilidades
Notícias
Pesquisadores
Por que dbugs?

Hessandrew

#14635de 53,634
18.5CVSS total
Vulnerabilidades · 2
Alta
2
PT-2026-33509
10
2026-04-17
Xrdp · Xrdp · CVE-2026-35512
**Name of the Vulnerable Software and Affected Versions** xrdp versões anteriores a 0.10.6 **Description** Um servidor RDP de código aberto contém um estouro de buffer baseado em heap na implementação EGFX (canal virtual dinâmico de gráficos). Isso ocorre devido à validação insuficiente de parâmetros de tamanho controlados pelo cliente, o que permite uma gravação fora dos limites por meio de PDUs (Protocol Data Units) manipuladas. A exploração pré-autenticação pode travar o processo, enquanto a exploração pós-autenticação pode resultar em execução remota de código. **Recommendations** Atualizar para a versão 0.10.6. Executar o xrdp como um usuário não privilegiado para limitar o impacto de uma exploração bem-sucedida.
PT-2026-29595
8.5
2026-04-01
Pyload · Pyload · CVE-2026-34747
Name of the Vulnerable Software and Affected Versions Payload versões anteriores a 3.79.1 Description Payload, um sistema de gerenciamento de conteúdo sem interface gráfica, possuía validação de entrada insuficiente em certas requisições. Isso permitia que invasores manipulassem a execução de consultas SQL, potencialmente levando à exposição ou modificação de dados em coleções. Recommendations Atualize para a versão 3.79.1 ou posterior.