Início
Tendências
Vulnerabilidades
Notícias
Pesquisadores
Por que dbugs?

Wachizungu

#18423de 53,634
14.7CVSS total
Vulnerabilidades · 2
Alta
2
PT-2026-43350
7.2
2026-05-26
Opencti · Opencti · CVE-2026-44730
**Nome do Software Vulnerável e Versões Afetadas** OpenCTI versões anteriores a 6.9.7 **Descrição** Um administrador de organização pode escalar seus privilégios ao adicionar um usuário de outra organização que possua privilégios mais elevados à sua própria organização. Isso ocorre devido a uma Lista de Controle de Acesso (ACL) incorreta, que é um conjunto de regras que define permissões para usuários ou sistemas, na função `userEdit` relationAdd. **Recomendações** Atualizar para a versão 6.9.7.
PT-2026-34021
7.5
2026-04-21
Unknown · Ransomlook · CVE-2026-40584
**Name of the Vulnerable Software and Affected Versions** RansomLook versões anteriores a 1.9.0 **Description** O RansomLook é uma ferramenta utilizada para monitorar grupos e mercados de ransomware para extrair dados de vítimas. A API filtra incorretamente entradas de localização privada em 'website/web/api/genericapi.py'. Devido ao código remover elementos de uma lista durante a iteração, entradas marcadas como privadas podem ser involuntariamente incluídas nas respostas da API, levando à divulgação não autorizada de informações de localização não públicas. **Recommendations** Atualizar para a versão 1.9.0.