Início
Início
Tendências
Tendências
Vulnerabilidades
Vulnerabilidades
Notícias
Notícias
Pesquisadores
Pesquisadores
Por que dbugs?
Por que dbugs?
Configurações

M.J Dhurgesh

#21225de 57,488
13.6CVSS total
Vulnerabilidades · 2
Média
1
Alta
1
PT-2026-104669
7.5
2026-10-05
Gitahead · Gitahead · CVE-2026-105295
GitAhead 2.5.0 through 2.7.1 contains an insecure update mechanism that installs downloaded updates without integrity or signature verification and permanently ignores TLS errors after one SSL error dialog. Network attackers presenting an invalid certificate once can intercept later automatic update checks, offer a fake version, and execute code as the user upon installation.
PT-2026-102395
6.1
2026-09-28
Httpdbg · Httpdbg · CVE-2026-102333
**Nome do Software Vulnerável e Versões Afetadas** httpdbg versões anteriores a 2.2.1 **Descrição** A interface web falha ao validar esquemas de URL em URLs de requisições HTTP gravadas que são renderizadas como links clicáveis. Um invasor que controle o tráfego gravado pode fornecer URLs usando o esquema `javascript:`. Quando esses links são clicados, scripts maliciosos são executados na origem da aplicação, permitindo potencialmente que o invasor acesse dados de requisição e resposta capturados, incluindo cabeçalhos e tokens. Trata-se de um problema de Cross-Site Scripting (XSS) Armazenado, no qual um script é armazenado permanentemente no servidor alvo e executado no navegador da vítima. **Recomendações** Atualize para a versão 2.2.1 ou posterior.