Início
Início
Tendências
Tendências
Vulnerabilidades
Vulnerabilidades
Notícias
Notícias
Pesquisadores
Pesquisadores
Por que dbugs?
Por que dbugs?
Configurações

0Xnosferatu

#44000de 56,331
6.5CVSS total
Vulnerabilidades · 1
PT-2026-64184
6.5
2026-07-23
Owasp · Defectdojo · CVE-2026-16764
**Nome do Software Vulnerável e Versões Afetadas** OWASP DefectDojo versão 2.59.0 **Description** Ocorre um gerenciamento inadequado de privilégios no componente API/Web, dentro da função `UserSerializer()` localizada no arquivo `dojo/api v2/serializers.py`. Um invasor remoto pode manipular o argumento `is staff` para obter privilégios não autorizados. **Recommendations** Atualize para a versão 2.58.3 ou 3.0.0.