Início
Início
Tendências
Tendências
Vulnerabilidades
Vulnerabilidades
Notícias
Notícias
Pesquisadores
Pesquisadores
Por que dbugs?
Por que dbugs?
Configurações

Funfactor1

Pesquisador dePS 1978 Limited
#18224de 56,326
15.6CVSS total
Vulnerabilidades · 2
Média
1
Crítica
1
PT-2026-82867
6.4
2026-08-28
Wallabag · Wallabag · CVE-2026-82081
**Nome do Software Vulnerável e Versões Afetadas** wallabag versões 2 through 2.6.14 **Description** Ocorre Server-Side Request Forgery (SSRF) durante o processo de exportação de PDF quando a aplicação manipula incorretamente um campo de título ou conteúdo malicioso. SSRF é uma falha que permite a um atacante induzir a aplicação do lado do servidor a fazer requisições para um local não pretendido. **Recommendations** Atualize o wallabag para uma versão posterior à 2.6.14.
PT-2026-82870
9.2
2026-08-28
Pocket · Pocket · CVE-2026-82090
**Nome do Software Vulnerável e Versões Afetadas** Pocket versões anteriores a 8.33.0.0 **Descrição** O aplicativo é suscetível a Cross-Site Scripting (XSS), uma técnica onde scripts maliciosos são injetados em sites confiáveis. Isso ocorre porque o recurso "Save to Pocket" injeta HTML externo diretamente no Document Object Model (DOM), que é a interface de programação para documentos HTML e XML. Consequentemente, código JavaScript pode ser usado para modificar o estado do aplicativo utilizando métodos de ponte nativa. **Recomendações** Atualize para uma versão posterior a 8.33.0.0.