Início
Início
Tendências
Tendências
Vulnerabilidades
Vulnerabilidades
Notícias
Notícias
Pesquisadores
Pesquisadores
Por que dbugs?
Por que dbugs?
Configurações

Ox882

#21869de 55,137
11.8CVSS total
Vulnerabilidades · 2
Média
2
PT-2026-67446
5.3
2026-08-03
Newtype · Webeip · CVE-2026-18610
A vulnerability was detected in NewType WebEIP up to 3.0. This affects an unknown part of the file /EIP Com FileList.aspx. The manipulation results in improper authentication. It is possible to launch the attack remotely. The exploit is now public and may be used. The vendor was contacted early about this disclosure but did not respond in any way.
PT-2026-47176
6.5
2026-06-07
Tiobon · Tiobon Employee Self-Service System · CVE-2026-11453
**Nome do Software Vulnerável e Versões Afetadas** Tiobon Employee Self-Service System versões anteriores a 7.3 **Descrição** Um problema de injeção de SQL existe no componente Login Endpoint, especificamente no endpoint '/Blog/BlogSearch.aspx'. Atacantes remotos podem explorar isso manipulando o argumento `Keyword`. A injeção de SQL é uma técnica onde instruções SQL maliciosas são inseridas em campos de entrada para execução, permitindo potencialmente o acesso não autorizado ao banco de dados. **Recomendações** No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade. Evite usar o argumento `Keyword` no endpoint '/Blog/BlogSearch.aspx' para minimizar o risco de exploração.