Início
Início
Tendências
Tendências
Vulnerabilidades
Vulnerabilidades
Notícias
Notícias
Pesquisadores
Pesquisadores
Por que dbugs?
Por que dbugs?
Configurações

Trung Đức Lê

#40354de 55,141
7.1CVSS total
Vulnerabilidades · 1
PT-2026-21682
7.1
2026-02-24
Postgresql Global Development Group · Postgresql · CVE-2026-23984
**Nome do Software Vulnerável e Versões Afetadas** Versões do Apache Superset anteriores a 6.0.0 **Descrição** Existe uma falha no Apache Superset na qual um usuário autenticado com acesso ao SQLLab pode contornar a verificação de somente leitura ao utilizar uma conexão de banco de dados PostgreSQL. O sistema não detecta instruções SQL especialmente elaboradas que contêm comandos de Linguagem de Manipulação de Dados (DML), como INSERT, UPDATE e DELETE, em conexões configuradas como somente leitura. O componente vulnerável é o processo de verificação de somente leitura dentro do SQLLab. **Recomendações** Atualize para a versão 6.0.0 para resolver o problema.