PT-2026-64165 · Victor · Victor

CVE-2026-21655

·

Publicado

2026-07-23

·

Atualizado

2026-08-06

CVSS v4.0

8.7

Alta

VetorAV:A/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:X
Nome do Software Vulnerável e Versões Afetadas victor versões 2.9 through 2.9
Description Existe um problema na versão para Windows do software onde a desserialização de dados não confiáveis permite o CAPEC-586, que se refere ao processo de converter dados de um fluxo ou arquivo de volta em um objeto de maneira que pode ser manipulada por um invasor para executar códigos ou ações não autorizadas.
Recommendations Atualize o victor para a versão 3.0.

Correção

Deserialization of Untrusted Data

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-21655

Produtos afetados

Victor