Início
Início
Tendências
Tendências
Vulnerabilidades
Vulnerabilidades
Notícias
Notícias
Pesquisadores
Pesquisadores
Por que dbugs?
Por que dbugs?
Configurações

Jonas Friedli

#17440de 56,330
16.4CVSS total
Vulnerabilidades · 2
Alta
2
PT-2026-68127
7.8
2026-08-05
Npm · @Oblique/Cli · CVE-2026-16022
**Nome do Software Vulnerável e Versões Afetadas** @oblique/cli versão 15.4.0 **Description** Um problema de injeção de comando de SO existe na funcionalidade de criação de projetos. A aplicação constrói comandos de shell usando concatenação de strings e os executa através da função `execSync()`. Como o argumento `project-name` é inserido no comando sem a neutralização adequada, um invasor pode usar metacaracteres de shell para executar comandos arbitrários do sistema operacional quando a CLI é invocada com um nome de projeto especialmente criado. **Recommendations** No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
PT-2026-50878
8.6
2026-06-19
Sima Gmbh · Bondix · CVE-2026-12104
**Nome do Software Vulnerável e Versões Afetadas** SIMA GmbH Bondix versões anteriores a 1.25.7.6 **Descrição** Existe uma injeção de comando de SO na funcionalidade de configuração de ambiente e túnel no Linux. Um invasor autenticado com acesso de escrita de configuração pode executar comandos arbitrários do sistema operacional fornecendo valores de configuração manipulados para scripts do lado do servidor. **Recomendações** Atualize para uma versão posterior à 1.25.7.5.