Avisos de segurança públicos e PoCs para vulnerabilidades descobertas em software web de código aberto, com análise de causa raiz, referências de CVE, etapas de reprodução e orientações de mitigação.
Repositório público contendo avisos de segurança, análises técnicas e Provas de Conceito (PoCs) para vulnerabilidades descobertas de forma independente em software de código aberto.
Todas as vulnerabilidades foram identificadas por meio de revisão manual de código-fonte, análise de código seguro e testes dinâmicos de segurança de aplicações em ambientes de laboratório controlados. A pesquisa segue práticas de divulgação responsável, com detalhes técnicos publicados após a divulgação ou atribuição de CVE.
| Campo | Valor |
|---|---|
| Pesquisador | Carlos Tuma (bl4dsc4n) |
| Organização | RedScan Academy |
| Comunidade | 0ff3ns!v3 S3cur!ty |
| Foco de Pesquisa | Segurança de Aplicações Web, Red Team, Pesquisa de Vulnerabilidades |
| Política de Divulgação | Divulgação Responsável / Coordenada |
CLOUD-CLASSROOMS-php-1.0
Documentação técnica incluindo:
Repositório
https://github.com/carlosalbertotuma/CLOUD-CLASSROOMS-php-1.0
Repositório
https://github.com/carlosalbertotuma/Cloud-Classroom-PHP-1.0---Poc2
Avisos Cobertos
Repositório
https://github.com/carlosalbertotuma/Cloud-ClassRooms-PHP-1.0-Poc3
Avisos Cobertos
Repositório
https://github.com/carlosalbertotuma/CVE-2026-2058-PoC
Contém a Prova de Conceito completa para CVE-2026-2058, incluindo requisição vulnerável, etapas de exploração, análise técnica e instruções de reprodução.
| CVE ID | Vulnerabilidade | CWE | Componente Afetado | Parâmetro |
|---|---|---|---|---|
| CVE-2026-2058 | Injeção de SQL | CWE-89 | Post Query (postquerypublic) | gnamex |
| CVE-2025-56713 | Bypass de Autenticação por Injeção de SQL | CWE-89 | loginlinkstudent | sid |
| CVE-2025-56714 | Injeção de SQL (Baseada em UNION) | CWE-89 | viewresult.php | seno |
| CVE-2025-61561 | IDOR | CWE-639 | updatedetailsfromstudent.php | eno |
| CVE-2025-61562 | IDOR | CWE-639 | mydetailsfaculty.php | myfid |
| CVE-2025-61563 | IDOR | CWE-639 | mydetailsstudent.php | myds |
| CVE-2025-61565 | IDOR | CWE-639 | updatedetailsfromfaculty.php | myfid |
| CVE-2025-61566 | Cross-Site Scripting (XSS) Refletido | CWE-79 | askquery.php | eid |
| CVE-2025-61567 | Cross-Site Scripting (XSS) Refletido | CWE-79 | takeassessment2.php | exid |
| CVE-2025-61568 | Injeção de SQL (Baseada em UNION) | CWE-89 | takeassessment2.php | exid |
| CVE-2025-61569 | Cross-Site Scripting (XSS) Armazenado | CWE-79 | updatedetailsfromstudent.php | Address |
| CVE-2025-61570 | Cross-Site Scripting (XSS) Armazenado | CWE-79 | updatedetailsfromfaculty.php | Address |
Os seguintes identificadores de CVE foram atribuídos e estão atualmente reservados. Os avisos técnicos serão publicados após a conclusão do processo de divulgação coordenada correspondente.
| Status | Quantidade |
|---|---|
| Avisos Públicos | 1 |
| CVEs Reservados | 35 |
| Total de CVEs Atribuídos | 36 |
| Classe | Quantidade |
|---|---|
| Injeção de SQL | 4 |
| Controle de Acesso Quebrado (IDOR) | 4 |
| Cross-Site Scripting Refletido | 2 |
| Cross-Site Scripting Armazenado | 2 |
As vulnerabilidades documentadas neste repositório foram identificadas por meio de:
Todos os testes foram realizados contra instâncias implantadas localmente do software afetado.
Nenhum sistema de produção foi acessado durante o processo de pesquisa.
CVE-2026-2058
https://nvd.nist.gov/vuln/detail/CVE-2026-2058
https://github.com/carlosalbertotuma/CVE-2026-2058-PoC
https://github.com/carlosalbertotuma/CLOUD-CLASSROOMS-php-1.0
https://github.com/carlosalbertotuma/Cloud-Classroom-PHP-1.0---Poc2
https://github.com/carlosalbertotuma/Cloud-ClassRooms-PHP-1.0-Poc3
Cada aviso publicado inclui:
CVEs reservados adicionais serão publicados após a conclusão do processo de divulgação coordenada.
Este repositório destina-se exclusivamente a fins educacionais, defensivos e de pesquisa de segurança.
Nenhum framework de exploit weaponizado ou ferramenta ofensiva está incluído.
O objetivo deste projeto é promover a divulgação responsável de vulnerabilidades, melhorar a segurança de software e fornecer documentação técnica de alta qualidade para a comunidade de segurança.