Wger · Wger · CVE-2026-86255
**Nome do Software Vulnerável e Versões Afetadas**
wger versões anteriores a 2.5
**Descrição**
Usuários autenticados podem criar rotinas com intervalos de datas arbitrariamente longos porque o software falha ao validar a duração máxima. Ao acionar a computação `date sequence` por meio de endpoints de detalhes da rotina, um invasor pode forçar o servidor a realizar milhares de iterações por requisição. Esse processo esgota as threads de trabalho, resultando em uma negação de serviço para usuários legítimos.
**Recomendações**
Atualize o wger para a versão 2.5 ou posterior.