Tendências de vulnerabilidades — CVEs mais exploradas e zero-days | dbugs

#1 · PT-2026-40978 · Microsoft · Exchange Server

CVE-2026-42897

·

Publicado

2026-05-14

·

Atualizado

2026-07-30

8.1

Alta

Base

AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:N

Nome do Software Vulnerável e Versões Afetadas Microsoft Exchange Server 2016 Microsoft Exchange Server 2019 Microsoft Exchange Server Subscription Edition
Descrição Uma neutralização inadequada de entrada durante a geração de páginas web no Outlook Web Access (OWA) permite que um invasor remoto não autorizado realize cross-site scripting (XSS). Ao enviar um e-mail especialmente elaborado, um invasor pode executar JavaScript ar...
Mais

Exploit

Correção

DoS

RCE

XSS

229 Publicações
453Republicações
293.8 K Audiência
Graph

#2 · PT-2026-46908 · Joomla · Jce Editor

·

CVE-2026-48907

·

Publicado

2026-06-03

·

Atualizado

2026-07-31

9.8

Crítica

Base

AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

Nome do Software Vulnerável e Versões Afetadas Widget Factory Joomla Content Editor (JCE) versões 1.0.0 até 2.9.99.4
Description Um controle de acesso inadequado na extensão do editor JCE para Joomla permite que usuários não autenticados criem novos perfis de editor. Essa falha possibilita o upload e a execução de código PHP arbitrário nos servidores afetados. O problema está sendo explorado ativamente e foi vinculado à instala...
Mais

Exploit

Correção

RCE

Improper Access Control

81 Publicações
381Republicações
251.8 K Audiência
Graph

#3 · PT-2026-50528 · Libssh2 · Libssh2

·

CVE-2026-55200

·

Publicado

2026-06-13

·

Atualizado

2026-08-01

8.3

Alta

Base

AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:L

Nome do Software Vulnerável e Versões Afetadas libssh2 versões anteriores a 1.11.2
Description Um problema de gravação fora dos limites existe na função ssh2 transport read() devido a um estouro de inteiro e a uma falha na aplicação de limites superiores no campo packet length. Um invasor remoto operando um servidor SSH malicioso pode enviar pacotes SSH manipulados com valores de packet length excessivamente grandes para...
Mais

Exploit

Correção

DoS

RCE

88 Publicações
187Republicações
182.3 K Audiência
Graph

#4 · PT-2025-50327 · Gogs · Gogs

CVE-2025-8110

·

Publicado

2025-10-30

·

Atualizado

2026-08-01

8.8

Alta

Base

AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H

Nome do Software Vulnerável e Versões Afetadas Gogs versões anteriores a 0.13.0
Description Uma falha de traversal de caminho existe na API PutContents do Gogs, um serviço Git auto-hospedado. O problema decorre do manuseio inadequado de links simbólicos, o que permite que atacantes autenticados ignorem os limites de segurança e escrevam conteúdo arbitrário em arquivos fora do diretório pretendido do repositório. Isso pode lev...
Mais

Exploit

Correção

DoS

RCE

Path traversal

79 Publicações
223Republicações
170.6 K Audiência
Graph

#5 · PT-2025-33109 · Ruby On Rails · Active Storage

CVE-2025-24293

·

Publicado

2025-01-01

·

Atualizado

2026-07-31

8.1

Alta

Base

AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:H

Nome do Software Vulnerável e Versões Afetadas Rails versões 5.2.0 through 7.1.5.1 Rails versões 7.2.0 through 7.2.2.1 Rails versões 8.0.0 through 8.0.2.0
Description O Active Storage possui uma falha onde a lista permitida padrão de métodos de transformação de imagem inclui três métodos que podem ser usados para burlar as configurações seguras padrão. Isso permite potenciais vulnerabilidades de injeção de comandos em casos ond...
Mais

Exploit

Correção

DoS

RCE

Argument Injection

Command Injection

Code Injection

7 Publicações
0Republicações
5.4 K Audiência
Graph
  • Graph
  • Graph
  • Graph
  • Graph
  • Graph
  • Graph
  • Graph
  • Graph
  • Graph
  • Graph
  • Graph
  • Graph
  • Graph
  • Graph
  • Graph
  • Graph
  • Graph
  • Graph
  • Graph
  • Graph
  • Graph
  • Graph
  • Graph
  • Graph
  • Graph