Início
Início
Tendências
Tendências
Vulnerabilidades
Vulnerabilidades
Notícias
Notícias
Pesquisadores
Pesquisadores
Por que dbugs?
Por que dbugs?
Configurações

Aramosf

#15831de 56,330
18.1CVSS total
Vulnerabilidades · 2
Alta
1
Crítica
1
PT-2026-64763
9.3
2026-07-25
Unknown · Openremote · CVE-2026-66013
**Nome do Software Vulnerável e Versões Afetadas** OpenRemote versões anteriores a 1.26.2 **Descrição** Existe uma falha de bypass de autenticação na API de registro do console. Atacantes não autenticados podem atualizar ativos de console existentes fornecendo um identificador de ativo conhecido. Isso permite a sobrescrita de tokens de notificação push e metadados do console sem a validação de propriedade, o que pode levar ao redirecionamento de notificações ou à negação de entrega para consoles legítimos. **Recomendações** Atualize para a versão 1.26.2 ou posterior.
PT-2026-60648
8.8
2026-07-06
Unknown · Openremote · CVE-2026-62238
**Nome do Software Vulnerável e Versões Afetadas** OpenRemote versões anteriores a 1.26.0 **Description** Um usuário autenticado com permissões para criar ou renomear ativos pode realizar uma injeção de SQL. O problema ocorre no endpoint de exportação de crosstab de datapoint, que constrói consultas PostgreSQL concatenando nomes de exibição de ativos diretamente em SQL bruto. Ao manipular o parâmetro `asset name`, um invasor pode executar comandos SQL arbitrários e exfiltrar informações do banco de dados por meio da resposta CSV exportada. **Recommendations** Atualize para a versão 1.26.0 ou posterior.