Início
Início
Tendências
Tendências
Vulnerabilidades
Vulnerabilidades
Notícias
Notícias
Pesquisadores
Pesquisadores
Por que dbugs?
Por que dbugs?
Configurações

Juhwisang

#33274de 56,333
8.1CVSS total
Vulnerabilidades · 1
PT-2026-32486
8.1
2026-04-13
Npm · Simple-Git · CVE-2026-28291
**Nome do Software Vulnerável e Versões Afetadas** simple-git versões anteriores a 3.32.0 **Descrição** A biblioteca permite a execução de comandos arbitrários através da manipulação de opções do Git. Isso ocorre porque o plugin de operações inseguras utiliza uma lista de bloqueio baseada em expressões regulares para impedir opções perigosas, como `-u` e `--upload-pack`, que podem ser contornadas usando várias combinações de caracteres (ex: `-vu`, `-4u`, `-nu`) que a análise flexível de opções do Git ainda aceita. **Recomendações** Atualize para a versão 3.32.0.