Início
Início
Tendências
Tendências
Vulnerabilidades
Vulnerabilidades
Notícias
Notícias
Pesquisadores
Pesquisadores
Por que dbugs?
Por que dbugs?
Configurações

Chow8386

#15437de 56,336
18.6CVSS total
Vulnerabilidades · 2
Alta
1
Crítica
1
PT-2026-78406
8.8
2026-08-19
Arcadedb · Arcadedb · CVE-2026-76224
**Nome do Software Vulnerável e Versões Afetadas** ArcadeDB versões anteriores a 26.8.1 **Description** O mecanismo de consulta Gremlin contém uma falha na qual a função `ArcadeGremlin.executeStatement()` reverte silenciosamente para um mecanismo Groovy inseguro se uma solicitação incluir qualquer parâmetro de consulta e a consulta não for analisada como gremlin-lang, apesar do padrão ser o mecanismo java seguro. Um usuário autenticado com qualquer função de banco de dados, incluindo acesso somente leitura, pode explorar isso enviando uma consulta Gremlin parametrizada para executar comandos arbitrários do sistema operacional com os privilégios do usuário do processo do servidor ArcadeDB. **Recommendations** Atualize o ArcadeDB para a versão 26.8.1 ou posterior.
PT-2026-76949
9.8
2026-08-18
Arcadedb · Arcadedb · CVE-2026-75852
**Nome do Software Vulnerável e Versões Afetadas** ArcadeDB versões anteriores a 26.8.1 **Description** O plugin do protocolo de rede MongoDB falha ao impor a autenticação SASL (Simple Authentication and Security Layer) em comandos de dados. Isso permite que atacantes não autenticados se conectem à porta 27017 sem credenciais e executem comandos como insert, find, update, delete e create em qualquer banco de dados. **Recommendations** Atualize para a versão 26.8.1 ou posterior.