Início
Início
Tendências
Tendências
Vulnerabilidades
Vulnerabilidades
Notícias
Notícias
Pesquisadores
Pesquisadores
Por que dbugs?
Por que dbugs?
Configurações

Paul Miseiko

#16072de 56,330
17.8CVSS total
Vulnerabilidades · 2
Alta
2
PT-2026-64243
7.8
2026-07-24
Rapid7 · Insightvm · CVE-2026-14172
**Nome do Software Vulnerável e Versões Afetadas** Rapid7 InsightVM (versões afetadas não especificadas) Nexpose (versões afetadas não especificadas) Rapid7 Insight Agent versões anteriores a 0.0.245.0 Rapid7 Scan Engine versões anteriores a 1.1.3935 **Descrição** O Rapid7 InsightVM, Nexpose e o Insight Agent executam executáveis descobertos durante a avaliação autenticada sem validar a propriedade do arquivo. Isso permite que um usuário local com baixos privilégios execute código arbitrário com os privilégios da credencial de varredura ao usar o Scan Engine, ou como root/SYSTEM ao usar o Insight Agent. **Recomendações** Atualize o Rapid7 Insight Agent para a versão 0.0.245.0 ou posterior. Atualize o Rapid7 Scan Engine para a versão 1.1.3935 ou posterior.
PT-2008-5338
10
2008-10-15
Microsoft · Windows 2000 Sp4 · CVE-2008-4023
**Name of the Vulnerable Software and Affected Versions** Microsoft Windows 2000 SP4 **Description** The issue is related to Active Directory in Microsoft Windows, where it does not properly allocate memory for LDAP and LDAPS requests. This allows remote attackers to execute arbitrary code via a crafted request. **Recommendations** For Microsoft Windows 2000 SP4, apply the necessary patch to fix the memory allocation issue in Active Directory.