Início
Início
Tendências
Tendências
Vulnerabilidades
Vulnerabilidades
Notícias
Notícias
Pesquisadores
Pesquisadores
Por que dbugs?
Por que dbugs?
Configurações

Hotplugin0X01

#20390de 56,337
14CVSS total
Vulnerabilidades · 2
Média
1
Alta
1
PT-2026-85508
7.5
2026-09-04
Openpanel Dev · Openpanel · CVE-2026-85612
OpenPanel before 2.3.0 contains an unauthenticated server-side request forgery vulnerability in the /misc/favicon and /misc/og endpoints that accept an attacker-supplied url parameter with insufficient validation. Attackers can force the API to fetch arbitrary internal hosts and cloud metadata endpoints, with small responses returned verbatim enabling credential theft and internal service enumeration.
PT-2024-36402
6.5
2024-12-05
Unknown · Cyberpanel · CVE-2024-54679
**Nome do software vulnerável e versões afetadas** Versões do CyberPanel anteriores à 6778ad1 **Descrição** O problema diz respeito à falta de verificação de permissão para a capacidade `FilemanagerAdmin` ao realizar ações de reinicialização do MySQL. Isso permite o acesso não autorizado para reiniciar o MySQL sem a devida autorização. **Recomendações** Para versões anteriores à 6778ad1, atualize para uma versão que inclua a correção para este problema, a fim de garantir que a capacidade `FilemanagerAdmin` seja devidamente verificada para ações de reinicialização do MySQL.