Início
Início
Tendências
Tendências
Vulnerabilidades
Vulnerabilidades
Notícias
Notícias
Pesquisadores
Pesquisadores
Por que dbugs?
Por que dbugs?
Configurações

Ingrid Stürmer

#23425de 56,330
10.6CVSS total
Vulnerabilidades · 2
Média
2
PT-2026-81231
5.3
2026-08-25
Typo3 · Extension "Syssy - Typo3 Monitoring & Security Checks" · CVE-2026-77130
**Nome do Software Vulnerável e Versões Afetadas** O nome do produto não pôde ser determinado (versões afetadas não especificadas) **Descrição** A extensão falha ao validar adequadamente a expiração de um token JWT (JSON Web Token) fornecido pelo cliente, que é um meio compacto e seguro para URLs de representar reivindicações a serem transferidas entre duas partes. Esta falha permite que um invasor que possua uma chave de API válida se autentique usando um token expirado. **Recomendações** No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
PT-2026-81232
5.3
2026-08-25
Typo3 · Typo3 · CVE-2026-77131
**Nome do Software Vulnerável e Versões Afetadas** O nome do produto não pôde ser determinado (versões afetadas não especificadas) **Descrição** Quando o OpenSSL não está disponível no servidor, a extensão transmite informações do sistema TYPO3 em texto simples em vez de criptografá-las. A exploração deste problema requer que o invasor já tenha o controle da chave de API do projeto SYSSY. **Recomendações** No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.