Início
Início
Tendências
Tendências
Vulnerabilidades
Vulnerabilidades
Notícias
Notícias
Pesquisadores
Pesquisadores
Por que dbugs?
Por que dbugs?
Configurações

Shivamkumarcyber

#41450de 56,337
7.1CVSS total
Vulnerabilidades · 1
PT-2026-50677
7.1
2026-06-18
Unknown · Woodpecker · CVE-2026-50141
**Nome do Software Vulnerável e Versões Afetadas** Woodpecker versões 3.0.0 até 3.14.0 **Descrição** Uma falha na camada gRPC do mecanismo de CI/CD permite que um agente autenticado se passe por qualquer outro agente no mesmo servidor. Isso ocorre porque o servidor verifica o token JWT (JSON Web Token), mas subsequentemente ignora a identidade verificada, aceitando um valor `agent id` forjado fornecido nos metadados gRPC de saída. **Recomendações** Atualize para a versão 3.14.1. Como alternativa temporária, desative os agentes de organização definindo `WOODPECKER DISABLE USER AGENT REGISTRATION=true` e exclua os agentes existentes.