Início
Início
Tendências
Tendências
Vulnerabilidades
Vulnerabilidades
Notícias
Notícias
Pesquisadores
Pesquisadores
Por que dbugs?
Por que dbugs?
Configurações

Kpatsakis

#20045de 56,330
14.3CVSS total
Vulnerabilidades · 2
Alta
2
PT-2026-36098
7.2
2026-04-30
Pallets · Click · CVE-2026-7246
**Nome do Software Vulnerável e Versões Afetadas** Pallets Click versões 8.3.2 e anteriores **Descrição** Um problema de injeção de comando existe na função `click.edit()`, que permite que uma conta não privilegiada execute comandos arbitrários do sistema operacional. **Recomendações** Atualize para uma versão posterior à 8.3.2. Como medida paliativa temporária, considere restringir o uso da função `click.edit()`.
PT-2026-79395
7.1
2026-04-01
Onnx · Onnx · CVE-2026-49114
**Nome do Software Vulnerável e Versões Afetadas** ONNX versões anteriores a 1.21.0 **Descrição** A função `save external data()` constrói um caminho de arquivo de dados externos usando o campo de localização `external data` e o abre para gravação sem utilizar as flags `O NOFOLLOW` ou `O EXCL`, após uma verificação não atômica `os.path.isfile()`. Um invasor local com acesso de gravação ao diretório onde os dados externos são serializados pode criar um link simbólico (symlink) que é seguido pela aplicação. Isso permite que o invasor faça com que a aplicação anexe dados a qualquer arquivo que a vítima tenha permissão para gravar, como configurações de aplicativos, arquivos cron ou `~/.ssh/authorized keys`. **Recomendações** Atualizar para a versão 1.21.0.