
Lista atualizada de CVE 2025-2026
CVE-2025-69412 - O KDE messagelib anterior à versão 25.11.90 ignora erros SSL para threatMatches:find na API Google Safe Browsing Lookup (também conhecida como API de phishing), o que pode permitir ...
CVE-2025-69413 - No Gitea anterior à versão 1.25.2, /api/v1/user tem respostas diferentes para autenticação com falha dependendo se um nome de usuário existe.
CVE-2025-13820 - O plugin Comments para WordPress anterior à versão 7.6.40 não valida corretamente a identidade do usuário ao usar o provedor disqus.com, permitindo que um atacante faça lo...
CVE-2025-11157 - Existe uma vulnerabilidade de execução remota de código de alta gravidade na versão 0.53.0 do feast-dev/feast, especificamente no job materializador do Kubernetes localizado ...
CVE-2026-0544 - Uma falha de segurança foi descoberta no itsourcecode School Management System 1.0. Isso afeta uma parte desconhecida do arquivo /student/index.php. A manip...
CVE-2025-15404 - Uma vulnerabilidade de segurança foi detectada no campcodes School File Management System 1.0. O elemento afetado é uma função desconhecida do arquivo /sa...
CVE-2025-15405 - Uma vulnerabilidade foi detectada no PHPEMS até a versão 11.0. O elemento impactado é uma função desconhecida. A manipulação resulta em falsificação de solicitação entre sites...
CVE-2025-66023 - O NanoMQ MQTT Broker (NanoMQ) é uma plataforma de mensagens de borda completa. As versões anteriores à 0.24.5 têm uma vulnerabilidade de Heap-Use-After-Free (UAF) dentro d...
CVE-2025-14428 - O plugin All-in-one Sticky Floating Contact Form, Call, Click to Chat, and 50+ Social Icon Tabs - My Sticky Elements para WordPress é vulnerável a ...
CVE-2025-14627 - O plugin WP Import – Ultimate CSV XML Importer para WordPress é vulnerável a Server-Side Request Forgery em todas as versões até, e inclu...
CVE-2025-15406 - Uma falha foi encontrada no PHPGurukul Online Course Registration até a versão 3.1. Isso afeta uma função desconhecida. Essa manipulação causa falta de autoriza...
CVE-2025-47411 - Um usuário com uma conta legítima de não administrador pode explorar uma vulnerabilidade no mecanismo de criação de ID de usuário no Apache StreamPipes que permite o...
CVE-2025-48768 - Uma vulnerabilidade de liberação de ponteiro ou referência inválida foi descoberta no código fs/inode/fs_inoderemove do Apache NuttX RTOS, que permitia ao sistema de arquivos raiz...
CVE-2025-48769 - Uma vulnerabilidade de Use After Free foi descoberta no código fs/vfs/fs_rename do Apache NuttX RTOS, que devido à implementação recursiva e ao uso de buffer único...
CVE-2025-15407 - Uma vulnerabilidade foi encontrada no code-projects Online Guitar Store 1.0. Isso impacta uma função desconhecida do arquivo /admin/Create_category.php. Tal...
CVE-2025-15408 - Uma vulnerabilidade foi encontrada no code-projects Online Guitar Store 1.0. Afetada é uma função desconhecida do arquivo /admin/Create_product.php. Realizar ...
CVE-2025-66398 - O Signal K Server é um aplicativo de servidor que roda em um hub central em um barco. Antes da versão 2.19.0, um atacante não autenticado pode poluir a inter...
CVE-2025-68272 - O Signal K Server é um aplicativo de servidor que roda em um hub central em um barco. Uma vulnerabilidade de Negação de Serviço (DoS) nas versões anteriores à 2.19.0 permi...
CVE-2026-21428 - cpp-httplib é uma biblioteca HTTP/HTTPS multiplataforma de arquivo único e somente cabeçalho em C++11. Antes da versão 0.30.0, a função write_headers não ver...
CVE-2026-21436 - eopkg é um gerenciador de pacotes do Solus implementado em python3. Nas versões anteriores à 4.4.0, um pacote malicioso poderia escapar do diretório definido por --destdir...
CVE-2026-21437 - eopkg é um gerenciador de pacotes do Solus implementado em python3. Nas versões anteriores à 4.4.0, um pacote malicioso poderia incluir arquivos que não são rastreados por `...
CVE-2025-15409 - Uma vulnerabilidade foi determinada no code-projects Online Guitar Store 1.0. Afetada por esta vulnerabilidade é uma funcionalidade desconhecida do arquivo /admin...
CVE-2025-15410 - Uma vulnerabilidade foi identificada no code-projects Online Guitar Store 1.0. Afetada por este problema é alguma funcionalidade desconhecida do arquivo /login.php. ...
CVE-2025-55065 - CWE-89 Neutralização incorreta de elementos especiais usados em um comando SQL ('Injeção de SQL')
CVE-2025-68273 - O Signal K Server é um aplicativo de servidor que roda em um hub central em um barco. Uma vulnerabilidade de divulgação de informações sem autenticação nas versões anterio...
CVE-2025-68619 - O Signal K Server é um aplicativo de servidor que roda em um hub central em um barco. As versões anteriores à 2.19.0 da interface appstore permitem que administradores...
CVE-2025-68620 - O Signal K Server é um aplicativo de servidor que roda em um hub central em um barco. As versões anteriores à 2.19.0 expõem dois recursos que podem ser encadead...
CVE-2025-69203 - O Signal K Server é um aplicativo de servidor que roda em um hub central em um barco. As versões anteriores à 2.19.0 do sistema de solicitação de acesso têm duas falhas relaciona...
CVE-2025-15411 - Uma fraqueza foi identificada no WebAssembly wabt até a versão 1.0.39. Esta vulnerabilidade afeta a função wabt::AST::InsertNode do arquivo /src/repro/...
CVE-2025-15412 - Uma vulnerabilidade de segurança foi detectada no WebAssembly wabt até a versão 1.0.39. Este problema afeta a função wabt::Decompiler::VarName do arquivo /sr...
CVE-2025-15413 - Uma vulnerabilidade foi detectada no wasm3 até a versão 0.5.0. A função op_SetSlot_i32/op_CallIndirect do arquivo m3_exec.h é impactada. Realizar manipula...
CVE-2025-15414 - Uma falha foi encontrada no go-sonic sonic até a versão 1.1.4. O elemento afetado é a função FetchTheme do arquivo service/theme/git_fetcher.go do c...
CVE-2025-15415 - Uma vulnerabilidade foi encontrada no xnx3 wangmarket até a versão 6.4. O elemento impactado é a função uploadImage do arquivo /sits/uploadImage.do do ...
CVE-2025-15416 - Uma vulnerabilidade foi encontrada no xnx3 wangmarket até a versão 6.4. Isso afeta uma função desconhecida do arquivo /siteVar/save.do do componente Add Global Vari...
CVE-2025-15417 - Uma vulnerabilidade foi identificada no Open5GS até a versão 2.7.6. Afetada é a função sgwc_s11_handle_create_session_request do arquivo src/sgwc/s11-handle...