Pterodactyl · Wings · CVE-2026-21696
**Nome do Software Vulnerável e Versões Afetadas**
Wings versões 1.7.0 a 1.11.9
**Descrição**
O Wings, o plano de controle do servidor para o Pterodactyl, é afetado por um problema em que não leva em consideração o limite máximo de parâmetros do SQLite ao processar entradas de log de atividade. Isso permite que um usuário com privilégios baixos inunde o painel com registros de atividade. O sistema tenta excluir entradas de atividade do banco de dados SQLite em uma única consulta, ultrapassando o limite de 32.766 parâmetros. Isso resulta em um erro que impede a exclusão das entradas, as quais são então reprocessadas e enviadas repetidamente ao painel. Um atacante pode explorar isso para carregar repetidamente os mesmos dados de atividade no painel, potencialmente esgotando o espaço em disco do servidor de banco de dados.
**Recomendações**
Atualize para a versão 1.12.0 ou posterior do Wings.