Início
Início
Tendências
Tendências
Vulnerabilidades
Vulnerabilidades
Notícias
Notícias
Pesquisadores
Pesquisadores
Por que dbugs?
Por que dbugs?
Configurações

Matt Palmer

#29025de 56,337
9.3CVSS total
Vulnerabilidades · 1
PT-2025-23236
9.3
2025-05-30
Lovable · Lovable · CVE-2025-48757
**Nome do Software Vulnerável e Versões Afetadas** Lovable versões anteriores a 2025-04-16 **Description** Uma política de Segurança em Nível de Linha (RLS) de banco de dados insuficiente permite que atacantes remotos não autenticados leiam ou gravem em tabelas de banco de dados arbitrárias de sites gerados pela plataforma. A Segurança em Nível de Linha é um recurso de segurança que restringe quais linhas de dados são retornadas em uma consulta com base na identidade do usuário. Em aplicativos afetados, a política de RLS estava ausente, mal configurada ou definida como `USING (true)`, o que efetivamente deixa as tabelas abertas para qualquer pessoa que possua a chave anônima pública. O impacto no mundo real inclui a exposição de mais de 170 aplicativos, com um caso específico resultando no vazamento de 18.697 registros de usuários. Além disso, foram identificados 303 endpoints inseguros expostos. **Recommendations** Para versões anteriores a 2025-04-16, revise e configure corretamente as políticas de Segurança em Nível de Linha nos bancos de dados Supabase associados para garantir o isolamento dos dados e restringir o acesso não autorizado às tabelas.