Início
Início
Tendências
Tendências
Vulnerabilidades
Vulnerabilidades
Notícias
Notícias
Pesquisadores
Pesquisadores
Por que dbugs?
Por que dbugs?
Configurações

Zyufoye

#18193de 56,330
15.7CVSS total
Vulnerabilidades · 2
Média
1
Crítica
1
PT-2026-56010
9.2
2026-07-06
Unknown · Fossbilling · CVE-2026-42341
**Nome do Software Vulnerável e Versões Afetadas** FOSSBilling versões 0.6.0 through 0.7.2 **Description** Existe uma falha de bypass de pagamento não autenticado no endpoint de callback IPN `/ipn.php`. Quando o adaptador de pagamento Custom está habilitado, um invasor pode marcar qualquer fatura não paga como paga e creditar a conta do cliente associado sem realizar um pagamento real, enviando uma única requisição HTTP manipulada. **Recommendations** Atualizar para a versão 0.8.0. Desativar o gateway de pagamento Custom se não for ativamente necessário. Restringir o acesso ao endpoint `/ipn.php` no nível do servidor web utilizando lista de permissões de IP.
PT-2025-16783
6.5
2025-04-16
Apache · Apache Hertzbeat · CVE-2024-56736
**Nome do Software Vulnerável e Versões Afetadas** Versões do Apache HertzBeat anteriores à 1.7.0 **Descrição** O problema consiste em uma vulnerabilidade de Falsificação de Solicitação no Lado do Servidor (SSRF). Ela afeta a Api Config Oss. Recomenda-se que os usuários atualizem para a versão 1.7.0 para corrigir o problema. **Recomendações** Para versões anteriores à 1.7.0, atualize para a versão 1.7.0 para resolver o problema. Como medida temporária, considere restringir o acesso à Api Config Oss para minimizar o risco de exploração.