Início
Início
Tendências
Tendências
Vulnerabilidades
Vulnerabilidades
Notícias
Notícias
Pesquisadores
Pesquisadores
Por que dbugs?
Por que dbugs?
Configurações

Volker Dusch

#55226de 56,330
3.7CVSS total
Vulnerabilidades · 1
PT-2026-82685
3.7
2026-08-27
Cakephp · Cakephp/Queue · CVE-2026-54713
**Nome do Software Vulnerável e Versões Afetadas** CakePHP Queue versões 0.1.11 até 2.3.0 **Descrição** Na função `QueueManager::getUniqueId()`, os identificadores para tarefas com `shouldBeUnique` habilitado são gerados usando a classe da tarefa, o método e os parâmetros. No entanto, o processo de ordenação dos valores dos parâmetros remove as chaves de arrays associativos. Um invasor não autenticado que consiga influenciar os parâmetros da tarefa pode enviar dados semanticamente diferentes que gerem o mesmo identificador, resultando no descarte de tarefas legítimas devido a colisões de duplicidade. **Recomendações** Atualize para a versão 2.3.1. Desative o `shouldBeUnique` e gerencie a idempotência no código da aplicação.