Início
Início
Tendências
Tendências
Vulnerabilidades
Vulnerabilidades
Notícias
Notícias
Pesquisadores
Pesquisadores
Por que dbugs?
Por que dbugs?
Configurações

Mil4N

#18763de 56,330
15.3CVSS total
Vulnerabilidades · 2
Alta
2
PT-2026-89000
8.2
2026-09-09
Chainlit · Chainlit · CVE-2026-86099
Chainlit through 2.12.0 fails to validate the client-supplied socket.io sessionId parameter, allowing unauthenticated attackers to traverse filesystem paths by injecting absolute or relative path sequences. Attackers can craft malicious sessionId values that escape the upload directory and recursively delete arbitrary directories accessible to the service process.
PT-2026-84299
7.1
2026-09-01
Unknown · Appium-Mcp-Server · CVE-2026-84201
**Nome do Software Vulnerável e Versões Afetadas** appium-mcp-server versões anteriores a 0.1.62 **Descrição** O software falha ao validar ou normalizar caminhos de arquivos nas ferramentas `write file` e `write files batch`. Isso permite que atacantes utilizem caminhos absolutos ou caminhos relativos contendo segmentos de diretório pai para gravar arquivos fora do diretório `PROJECT ROOT` designado. Consequentemente, arquivos arbitrários, como perfis de shell e arquivos de configuração no diretório home, podem ser sobrescritos usando os privilégios do usuário do servidor. **Recomendações** Atualize o appium-mcp-server para a versão 0.1.62 ou posterior. Como mitigação temporária, restrinja o uso das ferramentas `write file` e `write files batch`.