Início
Início
Tendências
Tendências
Vulnerabilidades
Vulnerabilidades
Notícias
Notícias
Pesquisadores
Pesquisadores
Por que dbugs?
Por que dbugs?
Configurações

Mindflarex

#19351de 56,330
15CVSS total
Vulnerabilidades · 2
Alta
2
PT-2026-73149
7.5
2026-06-26
Scriban · Scriban · CVE-2026-73062
**Nome do Software Vulnerável e Versões Afetadas** Scriban versões 3.0.0 a 7.2.0 **Description** Um problema de negação de serviço existe no operador de multiplicação de arrays. O sistema aloca memória sem aplicar o `LoopLimit` ou utilizar verificações aritméticas seguras contra estouro. Um invasor pode fornecer um multiplicador inteiro grande em um template para forçar alocações de memória de vários gigabytes, resultando em exaustão de recursos e degradação da disponibilidade do serviço. **Recommendations** Atualize o Scriban para uma versão posterior à 7.2.0.
PT-2026-73151
7.5
2026-06-26
Scriban · Scriban · CVE-2026-74783
**Nome do Software Vulnerável e Versões Afetadas** Scriban versões 6.6.0 through 7.2.0 **Description** Existe um problema onde a guarda `ExpressionDepthLimit` não é aplicada, falhando em impedir a análise de descida recursiva de expressões profundamente aninhadas. Um invasor pode fornecer modelos contendo parênteses, inicializadores de array, inicializadores de objeto ou operadores unários profundamente aninhados para disparar uma `StackOverflowException` impossível de capturar, o que resulta na terminação imediata do processo hospedeiro. **Recommendations** Atualize o Scriban para uma versão posterior à 7.2.0.