Início
Tendências
Vulnerabilidades
Notícias
Pesquisadores
Por que dbugs?

Mohin Paramasivam

#15898de 53,635
17CVSS total
Vulnerabilidades · 2
Alta
2
PT-2026-39510
8.8
2026-05-10
Sentry · Sentry · CVE-2021-47935
**Nome do Software Vulnerável e Versões Afetadas** Sentry versão 8.2.0 **Descrição** Superusuários autenticados podem executar comandos arbitrários com privilégios de aplicativo injetando objetos maliciosos serializados via pickle. Isso é feito enviando requisições POST manipuladas para o endpoint 'admin audit log' contendo payloads pickle compactados e codificados em base64 no parâmetro `data`. Pickle é um módulo Python usado para serializar e desserializar objetos, o que pode levar à execução de código se dados não confiáveis forem processados. **Recomendações** No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
PT-2026-39516
8.2
2026-05-10
WordPress · Survey & Poll · CVE-2021-47941
**Nome do Software Vulnerável e Versões Afetadas** Survey & Poll versão 1.5.7.3 **Descrição** Uma injeção de SQL permite que atacantes não autenticados executem consultas SQL arbitrárias. Isso é feito injetando código malicioso através do parâmetro de cookie `wp sap`, permitindo a extração de informações confidenciais do banco de dados, como nomes de usuário, senhas e outros dados confidenciais. **Recomendações** No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.