Início
Início
Tendências
Tendências
Vulnerabilidades
Vulnerabilidades
Notícias
Notícias
Pesquisadores
Pesquisadores
Por que dbugs?
Por que dbugs?
Configurações

Robert Raducioiu

#32746de 56,333
8.4CVSS total
Vulnerabilidades · 1
PT-2026-20796
8.4
2026-02-19
Apache · Velocity Template Engine · CVE-2025-12107
**Nome do Software Vulnerável e Versões Afetadas** versões anteriores a 19 de fevereiro de 2026 **Descrição** Existe uma falha de segurança devido ao uso de um mecanismo de template Velocity de terceiros vulnerável. Um invasor com privilégios administrativos pode injetar sintaxe de template maliciosa, potencialmente levando à execução remota de código, manipulação de dados ou acesso não autorizado a informações sensíveis. A vulnerabilidade envolve a injeção e execução de código de template arbitrário no servidor. Trata-se de uma questão de Injeção de Template no Lado do Servidor (SSTI). **Recomendações** No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.