Início
Início
Tendências
Tendências
Vulnerabilidades
Vulnerabilidades
Notícias
Notícias
Pesquisadores
Pesquisadores
Por que dbugs?
Por que dbugs?
Configurações

Lowk3Yz

#38983de 56,331
7.5CVSS total
Vulnerabilidades · 1
PT-2026-84528
7.5
2026-09-01
Mozilla · Thunderbird · CVE-2026-84642
**Nome do Software Vulnerável e Versões Afetadas** Thunderbird versões anteriores a 153.2 Thunderbird versões anteriores a 155 **Descrição** A configuração avançada `mail.allowed attachment hostnames` é utilizada em uma expressão regular sem a devida filtragem (escaping). Essa falha permite que certos nomes de host não pretendidos correspondam à expressão, possivelmente permitindo o carregamento de anexos remotos de hosts não autorizados. **Recomendações** Atualize o Thunderbird para a versão 153.2 ou posterior. Atualize o Thunderbird para a versão 155 ou posterior.