Início
Tendências
Vulnerabilidades
Notícias
Pesquisadores
Por que dbugs?

Juhwisang

#31652de 53,633
8.1CVSS total
Vulnerabilidades · 1
PT-2026-32486
8.1
2026-04-13
Steveukx · Git-Js · CVE-2026-28291
**Nome do Software Vulnerável e Versões Afetadas** simple-git versões anteriores a 3.32.0 **Descrição** A biblioteca permite a execução de comandos arbitrários através da manipulação de opções do Git. Isso ocorre porque o plugin de operações inseguras utiliza uma lista de bloqueio baseada em expressões regulares para impedir opções perigosas, como `-u` e `--upload-pack`, que podem ser contornadas usando várias combinações de caracteres (ex: `-vu`, `-4u`, `-nu`) que a análise flexível de opções do Git ainda aceita. **Recomendações** Atualize para a versão 3.32.0.