Início
Início
Tendências
Tendências
Vulnerabilidades
Vulnerabilidades
Notícias
Notícias
Pesquisadores
Pesquisadores
Por que dbugs?
Por que dbugs?
Configurações

Vini_Castro

#21612de 56,330
12.8CVSS total
Vulnerabilidades · 2
Média
1
Alta
1
PT-2026-35161
4.0
2026-04-25
Unknown · Projeto-Siga · CVE-2026-6990
**Nome do Software Vulnerável e Versões Afetadas** projeto-siga siga versão 11.0.3.18 **Descrição** Cross site scripting pode ser iniciado remotamente através da manipulação do argumento `Nome/Descrição` em uma função desconhecida do arquivo '/sigawf/app/responsavel/novo'. **Recomendações** No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
PT-2026-6716
8.8
2026-02-06
Unknown · Portabilis I-Educar · CVE-2026-2015
**Nome do Software Vulnerável e Versões Afetadas** Portabilis i-Educar versões até 2.10 **Descrição** Existe uma vulnerabilidade no Portabilis i-Educar até a versão 2.10, especificamente no componente Final Status Import. O problema envolve uma autorização inadequada que pode ser acionada mediante a manipulação do argumento `school id` dentro de uma função desconhecida do arquivo `FinalStatusImportService.php`. Esta manipulação pode ser executada remotamente. O exploit para esta questão foi disponibilizado publicamente. O fornecedor foi notificado, mas não respondeu. **Recomendações** As versões anteriores à 2.10 devem ser atualizadas. Como solução alternativa temporária, considere restringir o acesso ao arquivo `FinalStatusImportService.php` para minimizar o risco de exploração.