Início
Início
Tendências
Tendências
Vulnerabilidades
Vulnerabilidades
Notícias
Notícias
Pesquisadores
Pesquisadores
Por que dbugs?
Por que dbugs?
Configurações

D0N9

#18157de 56,330
15.7CVSS total
Vulnerabilidades · 2
Alta
2
PT-2026-51575
8.2
2026-06-23
Python · Python · CVE-2026-0864
**Nome do Software Vulnerável e Versões Afetadas** Python (versões afetadas não especificadas) **Descrição** Ao usar o módulo `configparser` para gravar arquivos de configuração contendo valores de texto de várias linhas com caracteres de retorno de carro (r), o arquivo resultante pode ser injetado com chaves e valores inesperados se um invasor controlar o valor gravado. **Recomendações** No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
PT-2026-2261
7.5
2026-01-10
Comfyui · Comfyui-Manager · CVE-2026-22777
**Nome do Software Vulnerável e Versões Afetadas** Versões do ComfyUI-Manager anteriores à 3.39.2 Versões do ComfyUI-Manager anteriores à 4.0.5 **Descrição** O ComfyUI-Manager, uma extensão para o ComfyUI, está suscetível à injeção arbitrária de configuração. Um atacante pode injetar caracteres especiais nos parâmetros de consulta HTTP, o que lhe permite adicionar valores de configuração arbitrários ao arquivo `config.ini`. Isso pode resultar na adulteração das configurações de segurança ou na modificação do comportamento da aplicação. **Recomendações** Atualize o ComfyUI-Manager para a versão 3.39.2 ou posterior. Atualize o ComfyUI-Manager para a versão 4.0.5 ou posterior.