Início
Início
Tendências
Tendências
Vulnerabilidades
Vulnerabilidades
Notícias
Notícias
Pesquisadores
Pesquisadores
Por que dbugs?
Por que dbugs?
Configurações

Danny6167

#32891de 56,333
8.3CVSS total
Vulnerabilidades · 1
PT-2026-3490
8.3
2026-01-19
Pterodactyl · Wings · CVE-2026-21696
**Nome do Software Vulnerável e Versões Afetadas** Wings versões 1.7.0 a 1.11.9 **Descrição** O Wings, o plano de controle do servidor para o Pterodactyl, é afetado por um problema em que não leva em consideração o limite máximo de parâmetros do SQLite ao processar entradas de log de atividade. Isso permite que um usuário com privilégios baixos inunde o painel com registros de atividade. O sistema tenta excluir entradas de atividade do banco de dados SQLite em uma única consulta, ultrapassando o limite de 32.766 parâmetros. Isso resulta em um erro que impede a exclusão das entradas, as quais são então reprocessadas e enviadas repetidamente ao painel. Um atacante pode explorar isso para carregar repetidamente os mesmos dados de atividade no painel, potencialmente esgotando o espaço em disco do servidor de banco de dados. **Recomendações** Atualize para a versão 1.12.0 ou posterior do Wings.