Início
Tendências
Vulnerabilidades
Notícias
Pesquisadores
Por que dbugs?

Leynn3H

#30410de 53,635
8.6CVSS total
Vulnerabilidades · 2
Média
2
PT-2026-34181
4.3
2026-04-21
Sanluan · Publiccms · CVE-2026-6796
**Nome do Software Vulnerável e Versões Afetadas** Sanluan PublicCMS versões anteriores a 6.202506.d **Descrição** A função `log login()` dentro do componente Failed Login Handler, localizada no arquivo `core/src/main/java/com/publiccms/controller/admin/LoginAdminController.java`, permite ataques remotos. A manipulação do argumento `errorPassword` leva ao armazenamento de informações sensíveis em texto claro em um arquivo ou disco. **Recomendações** Atualize para uma versão posterior a 6.202506.d. Como medida paliativa temporária, restrinja o acesso à função `log login()` para minimizar o risco de exploração.
PT-2026-34182
4.3
2026-04-21
Sanluan · Publiccms · CVE-2026-6797
**Nome do Software Vulnerável e Versões Afetadas** Sanluan PublicCMS versões anteriores a 6.202506.d **Descrição** Um problema de consumo de recursos remoto existe na função `ZipSecureFile.setMinflateRatio()` dentro do arquivo `common/src/main/java/com/publiccms/common/tools/DocToHtmlUtils.java`. **Recomendações** Como medida paliativa temporária, considere restringir o uso da função `ZipSecureFile.setMinflateRatio()` até que uma correção esteja disponível. No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.