Início
Início
Tendências
Tendências
Vulnerabilidades
Vulnerabilidades
Notícias
Notícias
Pesquisadores
Pesquisadores
Por que dbugs?
Por que dbugs?
Configurações

Dummdidumm

#22908de 56,330
11.2CVSS total
Vulnerabilidades · 2
Média
2
PT-2026-83109
5.3
2026-07-24
Sveltekit · Sveltekit · CVE-2026-82257
**Nome do Software Vulnerável e Versões Afetadas** SvelteKit versões anteriores a 2.69.1 **Descrição** Funções de formulários remotos com campos de entrada de arquivo que aceitam nomes de caminho controlados pelo usuário são suscetíveis a poluição de protótipo (prototype pollution). Isso ocorre quando um invasor manipula o caminho de exclusão para remover métodos no protótipo, o que pode levar à desativação de funcionalidades da aplicação. Poluição de protótipo é uma técnica onde um invasor modifica o protótipo base de um objeto, afetando todos os objetos derivados dele. **Recomendações** Atualize para a versão 2.69.1 ou posterior.
PT-2026-83110
5.9
2026-05-21
Sveltekit · Sveltekit · CVE-2026-82258
**Nome do Software Vulnerável e Versões Afetadas** SvelteKit versões 2.38.0 até 2.60.0 **Descrição** Existe uma condição de corrida na função `query.batch`. Esta falha permite que requisições simultâneas de diferentes usuários sejam mescladas sob um único contexto de requisição, permitindo que atacantes explorem condições de tempo específicas para acessar dados sensíveis de requisições simultâneas de outros usuários. **Recomendações** Atualize o SvelteKit para a versão 2.60.1 ou posterior.