Início
Início
Tendências
Tendências
Vulnerabilidades
Vulnerabilidades
Notícias
Notícias
Pesquisadores
Pesquisadores
Por que dbugs?
Por que dbugs?
Configurações

Baixin513

#20408de 56,330
14CVSS total
Vulnerabilidades · 2
Média
1
Alta
1
PT-2026-43404
7.5
2026-05-26
Maxkb · Maxkb · CVE-2026-44847
**Nome do Software Vulnerável e Versões Afetadas** MaxKB versões anteriores a 2.9.0 **Descrição** O endpoint de gatilho de webhook '/api/trigger/v1/webhook/{trigger id}' está acessível sem autenticação. Isso ocorre porque a classe `WebhookAuth` retorna incondicionalmente `(None, {})`, o que o Django REST Framework interpreta como autenticação bem-sucedida. Devido à verificação de token opcional por gatilho e à falta de imposição de requisitos de token no backend, um invasor não autenticado com um `trigger id` válido pode invocar gatilhos de webhook para executar tarefas vinculadas. **Recomendações** Atualize para a versão 2.9.0.
PT-2023-24765
6.5
2023-06-27
Unknown · Cloudexplorer Lite · CVE-2023-34240
**Name of the Vulnerable Software and Affected Versions** cloudexplorer-lite versions prior to 1.2.0 **Description** The issue is related to weak passwords that can be easily guessed, making them an easy target for brute force attacks. This can lead to an authentication system failure and compromise system security. **Recommendations** For versions prior to 1.2.0, upgrade to version 1.2.0 to fix the issue. At the moment, there are no known workarounds for this vulnerability.