Início
Início
Tendências
Tendências
Vulnerabilidades
Vulnerabilidades
Notícias
Notícias
Pesquisadores
Pesquisadores
Por que dbugs?
Por que dbugs?
Configurações

Daniel Celis

#15142de 56,330
18.9CVSS total
Vulnerabilidades · 3
Média
2
Alta
1
PT-2026-58059
6.5
2026-07-14
Os4Ed · Opensis Classic · CVE-2026-11944
openSIS Classic 9.3 contains an authenticated path traversal vulnerability in the legacy messaging sent-mail attachment download functionality that allows an authenticated attacker to read arbitrary files on the server via crafted path traversal sequences.
PT-2026-48668
7.1
2026-06-11
Unknown · Opensis Classic · CVE-2026-8406
**Nome do Software Vulnerável e Versões Afetadas** openSIS Classic versão 9.3 **Descrição** Uma referência direta a objeto insegura no módulo de mensagens permite que usuários autenticados com acesso a esse módulo solicitem detalhes de mensagens enviadas. Isso é feito fornecendo um valor `mail id` arbitrário para o endpoint 'modules/messaging/SentMail.php'. **Recomendações** No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
PT-2026-4914
5.3
2026-01-27
Askbot · Askbot · CVE-2026-1213
**Nome do Software Vulnerável e Versões Afetadas** askbot, versões anteriores a 0.12.2 **Descrição** Um atacante autenticado com permissões de usuário normal pode modificar a foto do perfil de outros usuários da aplicação. **Recomendações** Atualize para uma versão posterior a 0.12.2.