PT-2026-93817 · Unknown · Pocketbase

CVE-2026-82410

·

Publicado

2026-09-16

·

Atualizado

2026-09-17

CVSS v4.0

8.7

Alta

VetorAV:N/AC:L/AT:N/PR:N/UI:N/VC:N/VI:N/VA:H/SC:N/SI:N/SA:N
Nome do Software Vulnerável e Versões Afetadas Pocketbase versões anteriores a 0.22.48 Pocketbase versões anteriores a 0.39.7
Description O middleware de recuperação de pânico trata requisições regulares, mas não abrange goroutines internas de filhos e trabalhadores. Um pânico dentro dessas goroutines internas pode ignorar os mecanismos de recuperação e encerrar o processo do servidor, resultando em uma negação de serviço. Para resolver isso, a função routine.SafeWrap() foi introduzida para converter pânicos recuperados em erros regulares e aplicá-los às funções de trabalhadores internos afetadas.
Recommendations Atualize para a versão 0.22.48. Atualize para a versão 0.39.7.

Exploit

Correção

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-82410
GHSA-84VH-M24Q-WJJX

Produtos afetados

Pocketbase