Início
Início
Tendências
Tendências
Vulnerabilidades
Vulnerabilidades
Notícias
Notícias
Pesquisadores
Pesquisadores
Por que dbugs?
Por que dbugs?
Configurações

Rajib-Mahmud

#20239de 56,330
14.1CVSS total
Vulnerabilidades · 2
Média
1
Alta
1
PT-2026-85513
8.8
2026-09-04
Snipe-It · Snipe-It · CVE-2026-85617
**Nome do Software Vulnerável e Versões Afetadas** snipe-it versões anteriores a 8.6.3 **Description** Existe uma falha de bypass de autorização na funcionalidade de exclusão em massa. Este problema permite que usuários restritos realizem a exclusão lógica (soft-delete) de usuários fora de seu escopo autorizado ao incluir IDs de usuários não autorizados em solicitações de exclusão em massa, permitindo a modificação ou desativação de contas que não deveriam acessar. **Recommendations** Atualize o snipe-it para a versão 8.6.3 ou posterior.
PT-2026-84681
5.3
2026-09-02
Kimai · Kimai · CVE-2026-84808
**Nome do Software Vulnerável e Versões Afetadas** Kimai versões anteriores a 2.65.0 **Descrição** Existe uma falha de bypass de autorização no endpoint de coleta de folhas de ponto da API REST. O sistema falha ao aplicar os controles de acesso de atividade-equipe, permitindo que usuários com a permissão `view other timesheet` listem folhas de ponto associadas a atividades restritas a equipes das quais não fazem parte, ignorando o isolamento de dados pretendido. **Recomendações** Atualize para a versão 2.65.0 ou posterior.