Reindaelman

#6020de 56,337
47.8CVSS total
Vulnerabilidades · 6
Média
2
Alta
2
Crítica
2
PT-2026-22027
8.9
2026-02-25
Storybook · Storybook · CVE-2026-27148
**Nome do Software Vulnerável e Versões Afetadas** Versões do Storybook anteriores a 7.6.23 Versões do Storybook anteriores a 8.6.17 Versões do Storybook anteriores a 9.1.19 Versões do Storybook anteriores a 10.2.10 **Descrição** A funcionalidade WebSocket do servidor de desenvolvimento do Storybook, utilizada para criar e atualizar stories, é suscetível a hijacking de WebSocket. Este problema impacta apenas o servidor de desenvolvimento e não afeta as builds de produção. A exploração requer que um desenvolvedor visite um site malicioso enquanto estiver executando o servidor de desenvolvimento local do Storybook. A conexão WebSocket carece de validação de origem, permitindo que um site malicioso envie mensagens WebSocket para a instância local sem interação do usuário. Se o servidor de desenvolvimento do Storybook estiver exposto publicamente, um atacante não autenticado pode enviar mensagens WebSocket diretamente. Os manipuladores de mensagens WebSocket para criação e salvamento de stories são vulneráveis a injeção através de entrada não sanitizada no campo `componentFilePath`, potencialmente levando a Cross-Site Scripting (XSS) persistente ou Execução Remota de Código (RCE). **Recomendações** Atualize o Storybook para a versão 7.6.23 ou posterior. Atualize o Storybook para a versão 8.6.17 ou posterior. Atualize o Storybook para a versão 9.1.19 ou posterior. Atualize o Storybook para a versão 10.2.10 ou posterior.
PT-2024-31774
5.1
2024-09-20
Confidant · Confidant · CVE-2024-45793
Nome do software vulnerável e versões afetadas: Versões do Confidant anteriores à 6.6.2 Descrição: O problema é uma vulnerabilidade de script entre sites (XSS) que afeta vários pontos de extremidade da API no Confidant, um serviço de gerenciamento de segredos de código aberto. Esses endpoints incluem `GET /v1/credentials`, `GET /v1/credentials/`, `GET /v1/archive/credentials/`, `GET /v1/archive/credentials`, `POST /v1/credentials`, `PUT /v1/credentials/`, `PUT /v1/credentials//<to revision>`, `GET /v1/services`, `GET /v1/services/`, `GET /v1/archive/services/`, `GET /v1/archive/services`, `PUT /v1/services/` e `PUT /v1/services//<to revision>`. Um invasor precisa estar autenticado e ter privilégios para criar novas credenciais a fim de explorar essa vulnerabilidade, o que poderia permitir que ele exibisse informações e executasse scripts em outros usuários dentro da mesma instância do Confidant. Recomendações: Para versões anteriores à 6.6.2, atualize para a versão 6.6.2 para resolver o problema. Como solução alternativa temporária, considere restringir o acesso aos pontos de extremidade da API vulneráveis até que a atualização possa ser aplicada. Evite usar os pontos de extremidade afetados para criar ou gerenciar credenciais e serviços até que o problema seja resolvido. Não há soluções alternativas conhecidas para esta vulnerabilidade além da atualização para a versão corrigida.