Início
Início
Tendências
Tendências
Vulnerabilidades
Vulnerabilidades
Notícias
Notícias
Pesquisadores
Pesquisadores
Por que dbugs?
Por que dbugs?
Configurações

Lang

#52269de 55,077
4.3CVSS total
Vulnerabilidades · 1
PT-2026-28417
4.3
2026-03-27
Anjoy8 · Blog.Core · CVE-2026-30689
**Nome do Software Vulnerável e Versões Afetadas** Blog.Core versões anteriores a bcb4d17 **Description** O endpoint de API 'getinfobytoken' contém controle de acesso inadequado, o que permite que partes não autorizadas obtenham informações sensíveis de contas de administrador utilizando um token válido. Este problema leva à exposição de dados sensíveis e ameaça a segurança do sistema. **Recommendations** Atualize o Blog.Core para uma versão posterior a bcb4d17. Como mitigação temporária, restrinja o acesso ao endpoint de API 'getinfobytoken'.