Início
Início
Tendências
Tendências
Vulnerabilidades
Vulnerabilidades
Notícias
Notícias
Pesquisadores
Pesquisadores
Por que dbugs?
Por que dbugs?
Configurações

Darpan Patel

#20669de 56,336
13.6CVSS total
Vulnerabilidades · 2
Média
1
Alta
1
PT-2026-57680
6.5
2026-07-13
Apache · Apache Gravitino · CVE-2026-49876
**Nome do Software Vulnerável e Versões Afetadas** Apache Gravitino versões 1.0.0 through 1.2.1 **Description** Um Server-Side Request Forgery (SSRF) autenticado existe no Gravitino JobManager. Isso permite que um invasor desencadeie requisições HTTP do lado do servidor para redes internas e endpoints de metadados de nuvem através de URIs de modelos de trabalho não validados. SSRF é uma falha onde um servidor é enganado para fazer requisições a um local não pretendido. **Recommendations** Atualizar para a versão 1.3.0.
PT-2025-6693
7.1
2025-02-12
Apache · Apache Atlas · CVE-2024-46910
**Nome do Software Vulnerável e Versões Afetadas** Versões do Apache Atlas 2.3.0 e anteriores **Descrição** Um usuário autenticado pode executar ataques XSS e potencialmente personificar outro usuário. Essa vulnerabilidade permite ataques de Cross-Site Scripting, o que poderia levar à execução de ações não autorizadas em nome de outros usuários. **Recomendações** Para as versões do Apache Atlas 2.3.0 e anteriores, atualize para a versão 2.4.0, que corrige a vulnerabilidade. Como solução temporária, considere restringir o acesso a funcionalidades sensíveis que possam ser exploradas por meio de ataques XSS até que a atualização seja aplicada.