Início
Início
Tendências
Tendências
Vulnerabilidades
Vulnerabilidades
Notícias
Notícias
Pesquisadores
Pesquisadores
Por que dbugs?
Por que dbugs?
Configurações

Katrielmoses

#17026de 56,330
16.9CVSS total
Vulnerabilidades · 2
Alta
2
PT-2026-43297
8.2
2026-05-26
Algernon · Algernon · CVE-2026-43981
**Nome do Software Vulnerável e Versões Afetadas** Algernon versões anteriores a 1.17.6 **Description** No arquivo `engine/luahandler.go`, o `sync.RWMutex` que protege `LoadCommonFunctions` é liberado antes da execução das funções `L.Push()` e `L.PCall()`. Como o `LState` do gopher-lua não é seguro para goroutines, requisições simultâneas geram uma condição de corrida no estado compartilhado, causando a corrupção da VM Lua. **Recommendations** Atualize para a versão 1.17.6.
PT-2026-43298
8.7
2026-05-26
Algernon · Algernon · CVE-2026-43982
**Nome do Software Vulnerável e Versões Afetadas** Algernon versões anteriores a 1.17.6 **Description** A função `uploadedFileSaveIn()` em lua/upload/upload.go utiliza `filepath.Join()` com um diretório fornecido pelo chamador, mas não realiza uma verificação de limite após a operação. Isso permite que um caminho de diretório como `../../../tmp` seja resolvido para `/tmp`, possibilitando que arquivos sejam salvos fora da raiz web pretendida. **Recommendations** Atualize para a versão 1.17.6.