Início
Início
Tendências
Tendências
Vulnerabilidades
Vulnerabilidades
Notícias
Notícias
Pesquisadores
Pesquisadores
Por que dbugs?
Por que dbugs?
Configurações

Santiago Alvarez

#21725de 56,337
12.6CVSS total
Vulnerabilidades · 2
Média
1
Alta
1
PT-2026-68256
7.5
2026-08-05
Postgresql Global Development Group · Postgresql · CVE-2026-10716
**Nome do Software Vulnerável e Versões Afetadas** Directus versões anteriores a 12.1.0 **Description** Uma injeção de SQL autenticada existe no fluxo de criação de coleções quando a instância utiliza PostgreSQL com PostGIS habilitado. Um administrador pode explorar isso criando uma coleção com um campo de geometria onde o valor de `fields[].type` começa com geometry, mas inclui sintaxe SQL maliciosa após o subtipo de geometria. **Recommendations** Atualize para a versão 12.1.0 ou posterior.
PT-2026-50696
5.1
2026-06-18
Grav · Admin2 · CVE-2026-11982
**Nome do Software Vulnerável e Versões Afetadas** Grav versão 2.0.0-rc.9 com Admin2 versão 2.0.0-rc.14 **Description** Um problema de cross-site scripting (XSS) armazenado existe no fluxo de salvamento da API de Páginas do Admin2 devido à ausência de uma verificação de segurança XSS durante a validação parcial. O XSS armazenado ocorre quando uma aplicação recebe dados de um usuário e inclui esses dados em suas respostas HTTP posteriores de maneira insegura, permitindo que um invasor armazene scripts maliciosos no servidor. **Recommendations** No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.