Início
Início
Tendências
Tendências
Vulnerabilidades
Vulnerabilidades
Notícias
Notícias
Pesquisadores
Pesquisadores
Por que dbugs?
Por que dbugs?
Configurações

Miguevrgo

#29116de 56,330
9.3CVSS total
Vulnerabilidades · 1
PT-2026-67288
9.3
2026-08-01
Github · Github Actions · CVE-2026-67308
**Nome do Software Vulnerável e Versões Afetadas** Wazuh workflows versões anteriores a 44bf114 **Description** Um problema de injeção de shell existe no GitHub Actions, onde invasores podem executar comandos arbitrários ao enviar pull requests contendo arquivos `VERSION.json` manipulados. Isso ocorre porque metacaracteres de shell injetados em variáveis de ambiente são interpolados diretamente em etapas de execução. Essa falha permite a execução de comandos e a exfiltração de segredos sensíveis, como `GITHUB TOKEN` e credenciais da AWS, especificamente em runners auto-hospedados. **Recommendations** Atualize o Wazuh workflows para a versão 44bf114 ou posterior.