Início
Início
Tendências
Tendências
Vulnerabilidades
Vulnerabilidades
Notícias
Notícias
Pesquisadores
Pesquisadores
Por que dbugs?
Por que dbugs?
Configurações

Brubbish

#23555de 56,331
10.2CVSS total
Vulnerabilidades · 2
Baixa
1
Alta
1
PT-2026-52224
2.4
2026-06-25
Apache · Apache Kvrocks · CVE-2026-45188
**Nome do Software Vulnerável e Versões Afetadas** Apache Kvrocks versões 1.0.0 through 2.15.0 **Description** O Relative Path Traversal permite que um invasor acesse arquivos e diretórios fora da pasta pretendida através da manipulação de caminhos de arquivos. **Recommendations** Atualize o Apache Kvrocks para a versão 2.16.0.
PT-2026-34232
7.8
2026-03-25
Pypi · Lxml · CVE-2026-41066
**Name of the Vulnerable Software and Affected Versions** lxml versões anteriores a 6.1.0 **Description** O uso da configuração padrão com a variável `resolve entities` definida como `True` permite que entradas XML não confiáveis leiam arquivos locais. Este problema afeta as funções `iterparse()` e `ETCompatXMLParser()`. **Recommendations** Atualizar para a versão 6.1.0. Como medida paliativa temporária, defina explicitamente a variável `resolve entities` como `internal` ou `False` para desativar o acesso a arquivos locais.