Início
Início
Tendências
Tendências
Vulnerabilidades
Vulnerabilidades
Notícias
Notícias
Pesquisadores
Pesquisadores
Por que dbugs?
Por que dbugs?
Configurações

Michael Wollner

Pesquisador deDeutsche Telekom AG
#16105de 56,330
17.8CVSS total
Vulnerabilidades · 2
Alta
1
Crítica
1
PT-2026-50872
9.6
2026-06-19
Suse · Rancher Manager · CVE-2026-44939
**Nome do Software Vulnerável e Versões Afetadas** Rancher Manager versões anteriores a 2.14.2 **Descrição** Um problema de injeção de comando existe no endpoint de importação "/v3/import/{token} {clusterId}.yaml". Isso ocorre devido a parâmetros YAML não sanitizados, o que pode permitir que atacantes remotos saiam de uma imagem e executem containers maliciosos. **Recomendações** Atualize para a versão 2.14.2 ou posterior.
PT-2020-18079
8.2
2020-07-29
Ibm · Ibm Maximo Asset Management · CVE-2020-4463
**Nome do software vulnerável e versões afetadas** IBM Maximo Asset Management, versões 7.6.0.1 a 7.6.0.2 **Descrição** A vulnerabilidade permite que um invasor remoto exponha informações confidenciais ou consuma recursos de memória por meio de um ataque de injeção de entidade externa XML (XXE) durante o processamento de dados XML. **Recomendações** Para as versões 7.6.0.1 e 7.6.0.2, considere desativar o processamento de XML ou restringir o acesso a informações confidenciais até que uma correção esteja disponível. No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.