Início
Início
Tendências
Tendências
Vulnerabilidades
Vulnerabilidades
Notícias
Notícias
Pesquisadores
Pesquisadores
Por que dbugs?
Por que dbugs?
Configurações

Ganiganesh25

#32092de 56,331
8.7CVSS total
Vulnerabilidades · 1
PT-2026-76940
8.7
2026-08-18
Arcadedb · Arcadedb · CVE-2026-75840
**Nome do Software Vulnerável e Versões Afetadas** ArcadeDB versões anteriores a 26.8.1 **Description** Existe um problema na aplicação da lista de permissões (allowlist) do sandbox JavaScript do GraalVM devido ao uso de expressões regulares não escapadas ao validar nomes de pacotes. Usuários com privilégios de criação de gatilhos podem explorar isso usando a função `Java.type()` para acessar as classes `java.util.zip.ZipFile` ou `java.util.jar.JarFile`, permitindo a leitura de arquivos arbitrários no sistema hospedeiro com os privilégios do processo do servidor ArcadeDB. **Recommendations** Atualize o ArcadeDB para a versão 26.8.1 ou posterior.