Iamsampathk

#17471de 56,337
16.4CVSS total
Vulnerabilidades · 2
Alta
1
Crítica
1
PT-2026-22031
9.1
2026-02-25
Vikunja · Vikunja · CVE-2026-27575
**Nome do Software Vulnerável e Versões Afetadas** Versões do Vikunja anteriores à 2.0.0 **Descrição** O aplicativo permite que os usuários definam senhas fracas sem impor requisitos mínimos de força. Sessões ativas permanecem válidas após o usuário alterar sua senha, o que possibilita que um atacante que comprometa uma conta mantenha acesso persistente mesmo após a vítima redefinir sua senha. A combinação de controles fracos de senha e invalidação inadequada de sessão aumenta tanto a explorabilidade quanto o impacto. Um atacante poderia comprometer uma conta por meio de ataque de força bruta ou preenchimento de credenciais. O aplicativo não impõe validação de tamanho mínimo ou força para senhas. Não ocorre logout forçado em sessões ativas após a alteração da senha. **Recomendações** Versões anteriores à 2.0.0 devem ser atualizadas para a versão 2.0.0 ou posterior. Implementar políticas de senhas fortes, exigindo que as senhas tenham de 8 a 16+ caracteres com uma combinação de letras maiúsculas, minúsculas, números e caracteres especiais. Bloquear senhas comuns utilizando uma lista negra de senhas amplamente utilizadas e comprometidas. Utilizar algoritmos de hash seguros, como bcrypt ou Argon2, para armazenar senhas. Habilitar bloqueio de conta para limitar tentativas de login falhas. Invalidar todas as sessões ativas após a alteração da senha. Revogar tokens de atualização, se aplicável. Implementar versionamento de tokens/sessões. Regenerar IDs de sessão após atualizações de credenciais. Registrar e notificar os usuários sobre eventos de alteração de senha.
PT-2026-22032
7.3
2026-02-25
Vikunja · Vikunja · CVE-2026-27616
**Nome do Software Vulnerável e Versões Afetadas** Versões do Vikunja anteriores à 2.0.0 **Descrição** O Vikunja, uma plataforma de gerenciamento de tarefas auto-hospedada, não sanitiza arquivos SVG carregados como anexos de tarefas. Isso permite a inclusão de código JavaScript dentro do arquivo SVG, que é executado quando o arquivo é acessado por meio de uma URL direta. O JavaScript pode acessar o token de autenticação do usuário, armazenado no localStorage, possivelmente levando à tomada de conta. A aplicação renderiza anexos SVG embutidos em vez de forçar o download, permitindo a execução do JavaScript embutido. A vulnerabilidade é classificada como Cross-Site Scripting Armazenado (XSS). Um anexo SVG malicioso pode afetar qualquer usuário autenticado que o acesse, possivelmente permitindo que um atacante execute JavaScript arbitrário, exponha tokens de autenticação, realize ações em nome da vítima e, potencialmente, eleve privilégios. **Recomendações** As versões anteriores à 2.0.0 devem ser atualizadas para a versão 2.0.0 ou posterior. Sanitize todos os arquivos SVG carregados para remover conteúdo potencialmente executável, como elementos `<script>` e manipuladores de eventos. Sirva anexos com Content-Disposition: attachment para evitar a renderização embutida. Implemente uma Política de Segurança de Conteúdo (CSP) rigorosa para bloquear a execução de scripts em arquivos carregados. Armazene tokens de autenticação em cookies HttpOnly e Secure em vez do localStorage.