Início
Início
Tendências
Tendências
Vulnerabilidades
Vulnerabilidades
Notícias
Notícias
Pesquisadores
Pesquisadores
Por que dbugs?
Por que dbugs?
Configurações

Sharlongwen

#18511de 56,333
15.5CVSS total
Vulnerabilidades · 2
Média
1
Alta
1
PT-2026-82245
6.5
2026-08-26
Vmware · Spring Data Jpa · CVE-2026-47834
**Nome do Software Vulnerável e Versões Afetadas** Spring Data JPA versão 4.1.0 Spring Data JPA versões 4.0.0 a 4.0.6 Spring Data JPA versões 3.5.0 a 3.5.13 Spring Data JPA versões 3.0.0 a 3.4.15 **Descrição** A validação de ordenação (Sort) pode ser ignorada quando parâmetros contendo cargas úteis manipuladas são aceitos de fontes não confiáveis. **Recomendações** No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
PT-2026-39225
9.0
2026-05-08
Vmware · Spring Ai · CVE-2026-41705
**Nome do Software Vulnerável e Versões Afetadas** Spring AI versões 1.0.0 até 1.0.6 Spring AI versões 1.1.0 até 1.1.5 **Descrição** A função `doDelete(List)` na implementação MilvusVectorStore está suscetível a injeção de expressão de filtro. Isso ocorre porque os IDs dos documentos não são devidamente sanitizados, o que pode permitir que um invasor destrua dados. **Recomendações** Atualize as versões 1.0.0 a 1.0.6 do Spring AI para 1.0.7 ou superior. Atualize as versões 1.1.0 a 1.1.5 do Spring AI para 1.1.6 ou superior.