Início
Início
Tendências
Tendências
Vulnerabilidades
Vulnerabilidades
Notícias
Notícias
Pesquisadores
Pesquisadores
Por que dbugs?
Por que dbugs?
Configurações

4Nk1T

#17056de 57,427
17.3CVSS total
Vulnerabilidades · 2
Alta
2
PT-2026-95006
8.5
2026-09-17
Signoz · Signoz · CVE-2026-93292
**Nome do Software Vulnerável e Versões Afetadas** SigNoz versões 0.88.0 até 0.142.0 **Descrição** Atacantes autenticados podem executar consultas SQL arbitrárias e recuperar resultados em respostas HTTP. Isso ocorre porque os endpoints de análise de trace-funnel interpolam os campos `service name` e `span name` em literais de string do ClickHouse sem a devida filtragem (escaping). **Recomendações** Atualize o SigNoz para a versão 0.142.1.
PT-2026-93909
8.8
2026-09-16
Signoz · Signoz · CVE-2026-92729
**Nome do Software Vulnerável e Versões Afetadas** SigNoz versões 0.88.0 through 0.141.0 **Description** O manipulador HTTP falha ao aplicar wrappers de autorização aos endpoints de análise de trace-funnel. Isso permite que atacantes não autenticados enviem definições de funil arbitrárias para recuperar análises de rastreamento, incluindo identificadores, durações, contagens de span, topologia de serviço e atividade de erro, sem fornecer credenciais. **Recommendations** Atualize o SigNoz para uma versão posterior à 0.141.0.