Skip to content
KitploitKITPLOIT
FerramentasExploitsBlog
Log in
Enviar
FerramentasExploitsBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

FeedsContatoPrivacidade© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
security-research — Vulnerabilidades que reportei à Apache Software Foundation: 46 CVEs em 15 projetos | Kitploit
Ferramentas/GitHubGitHub/oscerd/security-research
Análise de VulnerabilidadesExploraçãoSegurança WebRecursos Curados
GitHuboscerd/security-research

security-research

Vulnerabilidades que reportei à Apache Software Foundation: 46 CVEs em 15 projetos

Ver Repositório
120há 8 diasAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Pesquisa de Segurança

Vulnerabilidades que reportei à Apache Software Foundation, divulgadas através do processo de segurança da ASF. 46 CVEs em 15 projetos, de 2023 a 2026.

Onde existe um reprodutor público, ele está vinculado. Cada um é um projeto mínimo e autocontido que demonstra o problema e indica a versão que o corrigiu.

Em 25 CWEs distintas, duas classes dominam: desserialização de dados não confiáveis (7) e server-side request forgery (7).

Em todo o ecossistema Apache: 16 CVEs, 14 projetos

CVEComponenteClasseCorrigido emPoC
CVE-2023-41313DorisCWE-208 Observable Timing Discrepancy1.2.8-
CVE-2023-41834Flink Stateful FunctionsCWE-74 Improper Neutralization of Special Elements in Output Used by a Downstream Component3.3.0-
CVE-2023-43123StormCWE-200 Exposure of Sensitive Information to an Unauthorized Actor2.6.0-
CVE-2024-23454HadoopCWE-378 Creation of Temporary File With Insecure Permissions3.4.0-
CVE-2024-23953HiveCWE-208 Observable Timing Discrepancy4.0.0-
CVE-2024-29869HiveCWE-732 Incorrect Permission Assignment for Critical Resource4.0.1-
CVE-2026-28672RangerCWE-77 Improper Neutralization of Special Elements used in a Command2.9.0reprodutor
CVE-2026-34476SkyWalking MCPCWE-918 Server-Side Request Forgerynão publicado-
CVE-2026-40005IoTDBCWE-22 Improper Limitation of a Pathname to a Restricted Directory2.0.10-
CVE-2026-40008IoTDBCWE-470 Use of Externally-Controlled Input to Select Classes or Code2.0.10-
CVE-2026-40564Flink Kubernetes OperatorCWE-918 Server-Side Request Forgery1.15.0reprodutor
CVE-2026-41041GravitinoCWE-177 Improper Handling of URL Encoding1.2.1-
CVE-2026-44616ZeppelinCWE-90 Improper Neutralization of Special Elements used in an LDAP Query0.12.1-
CVE-2026-49361Fluss (incubating)CWE-400 Uncontrolled Resource Consumptionnão publicado-
CVE-2026-63039InLongCWE-89 Improper Neutralization of Special Elements used in an SQL Command2.4.0reprodutor
CVE-2026-64640PolarisCWE-863 Incorrect Authorization1.7.0reprodutor

Apache Camel: 30 CVEs

O Camel é o projeto que eu mantenho, por isso recebe o maior escrutínio. O padrão dominante é cabeçalhos de entrada não filtrados chegando ao plano de controle de um produtor, além de uma longa cauda de desserialização insegura em caminhos de registro e migração.

Baixar ferramenta