Início
Tendências
Vulnerabilidades
Notícias
Pesquisadores
Por que dbugs?

Toxicbishop

#28105de 53,633
9.1CVSS total
Vulnerabilidades · 1
PT-2026-23866
9.1
2026-03-07
Unknown · Dsa Study Hub · CVE-2026-28678
**Nome do Software Vulnerável e Versões Afetadas** Versões do DSA Study Hub anteriores ao commit d527fba **Descrição** O sistema de autenticação de usuários no componente `server/routes/auth.js` da aplicação apresentava uma falha relacionada a credenciais insuficientemente protegidas. Tokens de autenticação, especificamente JWTs, eram armazenados em cookies HTTP sem proteção criptográfica do payload. Isso poderia potencialmente permitir acesso não autorizado. **Recomendações** Atualize para o commit d527fba ou posterior.