Início
Início
Tendências
Tendências
Vulnerabilidades
Vulnerabilidades
Notícias
Notícias
Pesquisadores
Pesquisadores
Por que dbugs?
Por que dbugs?
Configurações

Hasan Anwar

#17626de 57,683
16.8CVSS total
Vulnerabilidades · 2
Alta
1
Crítica
1
PT-2026-109987
7.0
2026-10-11
Imagemagick · Imagemagick · CVE-2026-108693
ImageMagick on Windows through 7.1.2-33 and 6.9.13-58 contains an uncontrolled search path vulnerability in NTGhostscriptEXE() that launches gswin64c.exe by bare name when Ghostscript is unregistered. Attackers can plant a malicious gswin64c.exe in the working directory to execute code with ImageMagick privileges when PDF, PostScript, or EPS files are converted.
PT-2026-109739
9.8
2026-10-10
Floci · Floci · CVE-2026-108598
**Nome do Software Vulnerável e Versões Afetadas** Floci versões 1.1.0 até 2.1.9 **Description** Um problema de injeção de código existe no VtlTemplateEngine. Atacantes não autenticados podem executar comandos do sistema operacional dentro da JVM do Floci ao criar uma API REST com uma integração MOCK. Isso é alcançado através do uso de templates de mapeamento Velocity irrestritos e reflexão `$util` para acessar `Runtime` ou `ProcessBuilder`. **Recommendations** Atualize o Floci para a versão 2.2.0 ou posterior.