Início
Início
Tendências
Tendências
Vulnerabilidades
Vulnerabilidades
Notícias
Notícias
Pesquisadores
Pesquisadores
Por que dbugs?
Por que dbugs?
Configurações

Xiaobu

#21996de 56,330
12.3CVSS total
Vulnerabilidades · 2
Média
2
PT-2026-76676
6.5
2026-08-17
Unknown · Fetcher-Mcp · CVE-2026-74858
**Nome do Software Vulnerável e Versões Afetadas** jae-jae fetcher-mcp versões anteriores a 0.4.0 **Descrição** Existe um problema no componente de Validação de URL onde as funções `fetch url()` e `fetch urls()` no arquivo `/latest/meta-data/iam/security-credentials/` estão suscetíveis a manipulação. Isso permite que um invasor remoto execute server-side request forgery (SSRF), uma técnica na qual o invasor induz o servidor a fazer requisições para um local não pretendido. **Recomendações** No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade. Como medida paliativa temporária, restrinja o uso das funções `fetch url()` e `fetch urls()`.
PT-2026-69327
5.8
2026-08-10
Saithink/Saigroup · Siadmin · CVE-2026-19383
**Nome do Software Vulnerável e Versões Afetadas** saithink/saigroup SaiAdmin versões anteriores a 5.0.2 **Description** Uma falha no Plugin Upload Endpoint permite o upload irrestrito de arquivos. Este problema ocorre na função `shell exec()` localizada no arquivo `/app/saipackage/install/upload`, permitindo a exploração remota. **Recommendations** Atualize para uma versão posterior à 5.0.1. Como medida de mitigação temporária, restrinja o acesso ao arquivo `/app/saipackage/install/upload` para evitar uploads não autorizados.