Início
Início
Tendências
Tendências
Vulnerabilidades
Vulnerabilidades
Notícias
Notícias
Pesquisadores
Pesquisadores
Por que dbugs?
Por que dbugs?
Configurações

Jsumners

#18733de 56,330
15.3CVSS total
Vulnerabilidades · 2
Alta
2
PT-2026-6281
7.5
2026-02-02
Fastify · Fastify · CVE-2026-25223
**Nome do Software Vulnerável e Versões Afetadas** Versões do Fastify anteriores a 5.7.2 **Descrição** O Fastify é um framework web para Node.js. Existe um bypass de validação em que os esquemas de validação do corpo da requisição especificados pelo Content-Type podem ser contornados. Anexar um caractere de tabulação (`t`) seguido de conteúdo arbitrário ao cabeçalho Content-Type permite que atacantes contornem a validação do corpo, enquanto o servidor processa o corpo como o tipo de conteúdo original. O endpoint de API afetado recebe requisições com um cabeçalho Content-Type, e o parâmetro vulnerável é o próprio cabeçalho Content-Type. **Recomendações** Atualize para a versão 5.7.2 ou posterior.
PT-2026-33000
7.8
2025-04-18
Npm · Fastify · CVE-2026-33806
**Name of the Vulnerable Software and Affected Versions** fastify versões 5.3.2 até 5.8.4 **Description** Aplicações que utilizam `schema.body.content` para validação de corpo por tipo de conteúdo estão sujeitas a um bypass de validação. Ao prefixar um espaço ao cabeçalho Content-Type, o corpo ainda é analisado corretamente, mas a validação do esquema é totalmente ignorada. **Recommendations** Atualize para a versão 5.8.5 ou posterior.