Início
Início
Tendências
Tendências
Vulnerabilidades
Vulnerabilidades
Notícias
Notícias
Pesquisadores
Pesquisadores
Por que dbugs?
Por que dbugs?
Configurações

Buggs777

#22252de 57,460
12.6CVSS total
Vulnerabilidades · 2
Média
2
PT-2026-104575
6.1
2026-10-03
Forgerock · Openam · CVE-2026-105114
**Nome do Software Vulnerável e Versões Afetadas** OpenAM versões anteriores a 16.1.3 **Description** Existe um problema onde invasores não autenticados podem realizar cross-site scripting (XSS) refletido ao fornecer parâmetros manipulados que são renderizados sem a codificação adequada na página de erro de autorização OAuth2. Ao atrair vítimas para o endpoint `/oauth2/authorize` malicioso, invasores podem executar JavaScript dentro da origem do OpenAM para operar em sessões existentes ou redirecionar usuários para páginas de phishing. **Recommendations** Atualize para a versão 16.1.3 ou posterior.
PT-2026-103820
6.5
2026-10-01
Ghost · Ghost · CVE-2026-103288
**Nome do Software Vulnerável e Versões Afetadas** Ghost versões 5.9.0 até 6.44.0 **Description** Uma falha de validação de entrada existe no recurso de curtir comentários. Isso permite que um membro autenticado exclua curtidas ou descurtidas de comentários pertencentes a outros usuários sem a devida autorização, resultando em um bypass de autorização e modificação não autorizada dos dados de engajamento de comentários. **Recommendations** Atualize o Ghost para a versão 6.44.1 ou posterior.