Início
Início
Tendências
Tendências
Vulnerabilidades
Vulnerabilidades
Notícias
Notícias
Pesquisadores
Pesquisadores
Por que dbugs?
Por que dbugs?
Configurações

B1D0Ws

#22668de 56,330
11.6CVSS total
Vulnerabilidades · 2
Média
2
PT-2026-85272
6.5
2026-09-03
Specterops · Bloodhound · CVE-2026-85241
A weakness has been identified in SpecterOps BloodHound up to 9.5.1. The affected element is the function NewV2API of the file cmd/api/src/api/registration/v2.go of the component Graph Write Endpoint. Executing a manipulation can lead to improper authorization. It is possible to launch the attack remotely. Upgrading to version 9.6.0-rc1, 9.6.0 and 9.7.0-rc3 is sufficient to fix this issue. This patch is called 39d1276a63e95a7713f954dea632a19651d9cebb. You should upgrade the affected component.
PT-2025-22316
5.1
2025-05-20
Part-Db · Part-Db · CVE-2025-5007
**Nome do Software Vulnerável e Versões Afetadas** Versões do Part-DB até a 1.17.0 **Descrição** Uma vulnerabilidade foi encontrada na funcionalidade de Foto de Perfil do Part-DB, afetando a função `handleUpload` do arquivo `AttachmentSubmitHandler.php`. A manipulação do argumento `attachment` resulta em cross-site scripting. O ataque pode ser executado remotamente. **Recomendações** Para versões do Part-DB até a 1.17.0, atualize para a versão 1.17.1 para corrigir este problema. Como solução temporária, considere restringir o uso da função `handleUpload` do arquivo `AttachmentSubmitHandler.php` até que a atualização seja aplicada.