Início
Início
Tendências
Tendências
Vulnerabilidades
Vulnerabilidades
Notícias
Notícias
Pesquisadores
Pesquisadores
Por que dbugs?
Por que dbugs?
Configurações

Jpgjpgjpgjpg

#15844de 56,330
18.1CVSS total
Vulnerabilidades · 2
Alta
1
Crítica
1
PT-2026-52626
9.0
2026-04-18
Cacti · Cacti · CVE-2026-40083
**Nome do Software Vulnerável e Versões Afetadas** Cacti versões anteriores a 1.2.31 **Description** Existe um problema no framework de gerenciamento de falhas e desempenho onde o manuseio inadequado de dados desserializados leva a uma Injeção de SQL. No arquivo 'managers.php', a aplicação processa a variável `selected graphs array` usando uma função de desserialização personalizada. Embora a injeção de objetos seja evitada, arrays de strings arbitrários ainda podem ser desserializados. Esses valores são posteriormente passados para a função `db execute()` e mesclados em uma instrução SQL DELETE via uma operação de implode sem validação de inteiros. Isso permite a Injeção de SQL ao utilizar permissões de gerenciamento de agente SNMP. **Recommendations** Atualizar para a versão 1.2.31.
PT-2026-6105
9.1
2026-02-04
Glpi · Glpi · CVE-2026-22247
Nome do Software Vulnerável e Versões Afetadas Versões do GLPI 11.0.0 a 11.0.4 Descrição Um administrador do GLPI pode realizar ataques de Falsificação de Solicitação do Lado do Servidor (SSRF) por meio do recurso Webhook. Isso permite que um atacante faça solicitações em nome do servidor, acessando recursos internos ou realizando ações com os privilégios do servidor. Recomendações Atualize para a versão 11.0.5 ou posterior.