Início
Início
Tendências
Tendências
Vulnerabilidades
Vulnerabilidades
Notícias
Notícias
Pesquisadores
Pesquisadores
Por que dbugs?
Por que dbugs?
Configurações

Abhishek Kushwaha

#16405de 57,427
17.9CVSS total
Vulnerabilidades · 2
Alta
1
Crítica
1
PT-2026-103105
8.1
2026-09-30
Apache · Apache Mina Sshd · CVE-2026-93994
**Nome do Software Vulnerável e Versões Afetadas** Apache MINA SSHD versões anteriores a 2.20.0 Apache MINA SSHD versões 3.0.0-M1 até 3.0.0-M5 **Descrição** O código do servidor no componente `sshd-core` não impõe que as múltiplas chaves públicas apresentadas durante um esquema de multi-autenticação sejam distintas. Isso permite que um usuário ignore a exigência de dois pares de chaves diferentes apresentando a mesma chave única duas vezes, resultando em um bypass parcial de autenticação. **Recomendações** Atualize para a versão 2.20.0. Atualize para a versão 3.0.0-M6.
PT-2026-98391
9.8
2026-09-25
Apache · Apache Qpid Broker-J · CVE-2026-92609
**Nome do Software Vulnerável e Versões Afetadas** Apache Qpid Broker-J versões anteriores a 10.1.1 **Descrição** A fixação de sessão na autenticação de gerenciamento HTTP permite que atacantes remotos obtenham acesso não autorizado a uma sessão de gerenciamento autenticada. Isso ocorre porque o sistema reutiliza um identificador de sessão que é mantido após a autenticação bem-sucedida, permitindo o sequestro de sessão sem a necessidade de credenciais. **Recomendações** Atualizar para a versão 10.1.1.