Início
Início
Tendências
Tendências
Vulnerabilidades
Vulnerabilidades
Notícias
Notícias
Pesquisadores
Pesquisadores
Por que dbugs?
Por que dbugs?
Configurações

Thanos_Haruki

Pesquisador deyeswehack
#21993de 56,333
12.3CVSS total
Vulnerabilidades · 2
Média
1
Alta
1
PT-2026-83054
4.8
2026-08-28
Dovecot · Dovecot · CVE-2026-33606
**Nome do Software Vulnerável e Versões Afetadas** dovecot versões anteriores a 2.4.5-1.1 **Description** O conteúdo de e-mail armazenado por um usuário pode ser manipulado para ser interpretado como comandos do protocolo dsync quando um administrador executa o dsync usando o protocolo stream, como durante a migração ou replicação. Isso permite a modificação de estados de caixas de correio no destino, incluindo atributos internos de caixas de correio que os usuários não deveriam ser capazes de definir diretamente, e pode resultar em erros de dsync. **Recommendations** Atualize para a versão 2.4.5-1.1. Evite executar o dsync com o protocolo stream em caixas de correio que contenham conteúdo não confiável.
PT-2026-42448
7.5
2026-05-21
Gss-Tsig · Gss-Tsig · CVE-2026-42002
**Nome do Software Vulnerável e Versões Afetadas** GSS-TSIG (versões afetadas não especificadas) **Descrição** Defeitos de concorrência e travamento existem no GSS-TSIG. Esses problemas referem-se a como o software gerencia processos simultâneos e o travamento de recursos, o que pode levar a um comportamento instável. **Recomendações** No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.