Início
Início
Tendências
Tendências
Vulnerabilidades
Vulnerabilidades
Notícias
Notícias
Pesquisadores
Pesquisadores
Por que dbugs?
Por que dbugs?
Configurações

Xndrdev

#22614de 56,333
11.7CVSS total
Vulnerabilidades · 2
Média
2
PT-2026-53890
4.8
2026-06-30
Coolify · Coolify · CVE-2026-27882
**Nome do Software Vulnerável e Versões Afetadas** Coolify versões anteriores a 4.0.0-beta.461 **Descrição** O endpoint de webhook do GitLab utiliza um operador de comparação de strings de tempo não constante (!==) para validar o token secreto do webhook. Esta implementação permite ataques de temporização, nos quais um invasor pode descobrir gradualmente o token secreto medindo as diferenças nos tempos de resposta. Um ataque de temporização é um ataque de canal lateral onde o invasor tenta comprometer um sistema analisando o tempo necessário para executar algoritmos específicos. **Recomendações** Atualize para a versão 4.0.0-beta.461.
PT-2026-7163
6.9
2026-02-09
Shopware · Froshadminer · CVE-2026-25878
**Name of the Vulnerable Software and Affected Versions** FroshAdminer versions prior to 2.2.1 **Description** The Adminer route ('/admin/adminer') within the FroshAdminer plugin for Shopware Platform was accessible without requiring Shopware admin authentication. The route was configured without authentication and session validation, potentially exposing the Adminer user interface to unauthorized users. **Recommendations** Update FroshAdminer to version 2.2.1 or later.