Início
Início
Tendências
Tendências
Vulnerabilidades
Vulnerabilidades
Notícias
Notícias
Pesquisadores
Pesquisadores
Por que dbugs?
Por que dbugs?
Configurações

Xumoyunbek Obidjonov

#39236de 56,336
7.5CVSS total
Vulnerabilidades · 1
PT-2026-70149
7.5
2026-08-11
Unknown · Swingmusic · CVE-2026-72605
**Nome do Software Vulnerável e Versões Afetadas** Swing Music versão 3.0.0 **Descrição** Uma falha de autenticação ausente permite que atacantes remotos não autenticados criem contas de usuário arbitrárias. Isso ocorre porque o endpoint 'POST /auth/profile/create' está na lista de permissões da verificação JWT (JSON Web Token), que é um padrão para transmitir informações com segurança entre as partes como um objeto JSON. Um atacante pode registrar uma conta para obter acesso a funcionalidades protegidas do servidor. **Recomendações** No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade. Restrinja o acesso ao endpoint 'POST /auth/profile/create' para minimizar o risco de criação de contas não autorizadas.