Início
Início
Tendências
Tendências
Vulnerabilidades
Vulnerabilidades
Notícias
Notícias
Pesquisadores
Pesquisadores
Por que dbugs?
Por que dbugs?
Configurações

Ebadfd

#22306de 56,330
11.9CVSS total
Vulnerabilidades · 2
Média
2
PT-2026-77194
5.4
2026-08-18
Joomla · Joomla! · CVE-2026-72531
**Nome do Software Vulnerável e Versões Afetadas** Joomla! Core versões 4.0.0 até 5.4.7 Joomla! Core versões 6.0.0 até 6.1.2 **Description** Verificações inadequadas de Lista de Controle de Acesso (ACL) em endpoints de webservice de campos personalizados permitem que usuários não autorizados criem campos para componentes aos quais não deveriam ter acesso. **Recommendations** Atualize o Joomla! Core versões 4.0.0 até 5.4.7 para uma versão posterior à 5.4.7. Atualize o Joomla! Core versões 6.0.0 até 6.1.2 para uma versão posterior à 6.1.2.
PT-2026-25974
6.5
2026-03-17
Elysia · Elysia · CVE-2026-31865
**Name of the Vulnerable Software and Affected Versions** Elysia versions prior to 1.4.27 **Description** Elysia is a Typescript framework used for request validation, type inference, OpenAPI documentation, and client-server communication. A prototype pollution issue exists in Elysia where a cookie can be overridden, specifically using the ` proto ` property. Sending a cookie with the name ` proto ` can override cookie values. This issue is addressed in version 1.4.27. **Recommendations** Versions prior to 1.4.27 should be updated to version 1.4.27 or later. As a workaround, use `t.Cookie` validation to enforce validation of cookie values and/or prevent iteration over cookies if possible.