Início
Tendências
Vulnerabilidades
Notícias
Pesquisadores
Por que dbugs?

Maciej Kawka

#20825de 53,635
12.1CVSS total
Vulnerabilidades · 2
Média
1
Alta
1
PT-2026-42717
7.5
2026-05-22
Alpaquita · Buildah · CVE-2026-46597
**Nome do Software Vulnerável e Versões Afetadas** O nome do produto não pôde ser determinado (versões afetadas não especificadas) **Descrição** Uma conversão (cast) incorretamente posicionada de bytes para int no decodificador de pacotes AES-GCM permite a ocorrência de um pânico no lado do servidor (server-side panic) ao processar entradas especialmente elaboradas. Um pânico no lado do servidor é um erro crítico que faz com que a aplicação trave inesperadamente. **Recomendações** No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
PT-2025-44369
4.6
2025-10-29
Unknown · Connections · CVE-2025-62503
**Nome do Software Vulnerável e Versões Afetadas** Versões anteriores a 2025-62503 **Descrição** Um usuário que possui o privilégio CREATE, mas não possui o privilégio UPDATE para Pools, Connections e Variables, pode modificar registros existentes através da API bulk create utilizando a ação overwrite. Isso permite a modificação não autorizada de dados, apesar das permissões insuficientes. **Recomendações** No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.