Pesquisa de Ameaças
Não é mais um feed de CVEs. O time da Rainforest lê as vulnerabilidades que importam e explica o que elas significam — o que é de fato explorável, quem está exposto e o que corrigir antes de virar manchete.
Rainforest Security Labs
- CVE-2020-16193CVSS 5.459
O osTicket antes da 1.14.3 permite XSS porque include/staff/banrule.inc.php tem uma chamada echo $info['notes'] não validada.
Última atualização: 10/07/2026
- CVE-2024-28735CVSS 8.180
O Unit4 Financials by Coda, em versões anteriores a 2023Q4, sofre de uma vulnerabilidade de bypass de autorização por controle de acesso incorreto que permite a um usuário autenticado modificar a senha de qualquer usuário da aplicação por meio de uma requisição forjada.
Última atualização: 09/07/2026
- CVE-2023-41425CVSS 6.167
Vulnerabilidade de Cross Site Scripting no Wonder CMS v.3.2.0 até a v.3.4.2 permite que um atacante remoto execute código arbitrário por meio de um script forjado enviado ao componente installModule.
Última atualização: 09/07/2026
- CVE-2022-33077CVSS 7.575
Um problema de controle de acesso no nopcommerce v4.50.2 permite que atacantes modifiquem arbitrariamente o endereço de qualquer cliente por meio do endpoint addressedit.
Última atualização: 09/07/2026
- CVE-2022-31358CVSS 990
Uma vulnerabilidade de cross-site scripting (XSS) refletido no Proxmox Virtual Environment anterior à v7.2-3 permite que atacantes remotos executem scripts web ou HTML arbitrários por meio de endpoints inexistentes sob o caminho /api2/html/.
Última atualização: 09/07/2026
- CVE-2024-9861CVSS 8.190
O plugin Miniorange OTP Verification with Firebase para WordPress é vulnerável a bypass de autenticação em versões até, e incluindo, a 3.6.0. Isso se deve à validação ausente do token fornecido durante o login por OTP através do plugin. Isso possibilita que atacantes não autenticados façam login como qualquer usuário existente no site, como um administrador, se souberem o número de telefone associado a esse usuário.
Última atualização: 17/06/2026
- CVE-2024-9405CVSS 5.360
Uma limitação incorreta de um caminho a um diretório restrito (path traversal) foi detectada no Pluck CMS, afetando a versão 4.7.18. Um atacante não autenticado poderia extrair informações sensíveis do servidor por meio do caminho absoluto de um arquivo localizado no mesmo diretório ou subdiretório do módulo, mas não de diretórios recursivos.
Última atualização: 17/06/2026
- CVE-2024-8885CVSS 8.884
Uma vulnerabilidade de escalonamento local de privilégios no Sophos Intercept X for Windows com Central Device Encryption 2024.2.0 e anteriores permite a gravação de arquivos arbitrários.
Última atualização: 17/06/2026
- CVE-2024-8316CVSS 7.872
No Progress Telerik UI for WPF versões anteriores a 2024 Q3 (2024.3.924), um ataque de execução de código é possível por meio de uma vulnerabilidade de desserialização insegura.
Última atualização: 17/06/2026
- CVE-2024-7343CVSS 3.540
Uma vulnerabilidade foi encontrada no Baidu UEditor 1.4.2. Ela foi declarada como problemática. Essa vulnerabilidade afeta código desconhecido do arquivo /ueditor142/php/controller.php?action=catchimage. A manipulação do argumento source[] leva a cross site scripting. O ataque pode ser iniciado remotamente. O exploit foi divulgado ao público e pode ser usado. VDB-273274 é o identificador atribuído a esta vulnerabilidade. NOTA: O fornecedor foi contatado cedo sobre essa divulgação, mas não respondeu de forma alguma.
Última atualização: 17/06/2026
- CVE-2024-7342CVSS 3.540
Uma vulnerabilidade foi encontrada no Baidu UEditor 1.4.3.3. Ela foi classificada como problemática. Isso afeta uma parte desconhecida do arquivo /ueditor/php/controller.php?action=uploadfile&encode=utf-8. A manipulação do argumento upfile leva a upload irrestrito. É possível iniciar o ataque remotamente. O exploit foi divulgado ao público e pode ser usado. O identificador VDB-273273 foi atribuído a esta vulnerabilidade. NOTA: O fornecedor foi contatado cedo sobre essa divulgação, mas não respondeu de forma alguma.
Última atualização: 17/06/2026
- CVE-2024-6188CVSS 5.360
Uma vulnerabilidade foi encontrada no Parsec Automation TrackSYS 11.x.x e classificada como problemática. Esse problema afeta algum processamento desconhecido do arquivo /TS/export/pagedefinition. A manipulação do argumento ID leva a requisição direta. O ataque pode ser iniciado remotamente. O exploit foi divulgado ao público e pode ser usado. O identificador associado desta vulnerabilidade é VDB-269159. NOTA: O fornecedor foi contatado cedo sobre essa divulgação, mas não respondeu de forma alguma.
Última atualização: 17/06/2026
- CVE-2024-51791CVSS 10100
Vulnerabilidade de Unrestricted Upload of File with Dangerous Type no Made I.T. Forms (forms-by-made-it) permite Fazer Upload de uma Web Shell para um Servidor Web. Esse problema afeta o Forms: de n/a até <= 2.8.0.
Última atualização: 17/06/2026
- CVE-2024-51434CVSS 6.167
O parsing inconsistente da tag <plaintext> permite XSS no editor WYSIWYG Froala 4.3.0 e anteriores.
Última atualização: 17/06/2026
- CVE-2024-50473CVSS 10100
Vulnerabilidade de Unrestricted Upload of File with Dangerous Type no plugin Ajar in5 Embed (ajar-productions-in5-embed) da Ajar Productions permite Fazer Upload de uma Web Shell para um Servidor Web. Esse problema afeta o Ajar in5 Embed: de n/a até <= 3.1.3.
Última atualização: 17/06/2026
- CVE-2024-49321CVSS 4.350
Vulnerabilidade de Missing Authorization no plugin Simple Custom Post Order (simple-custom-post-order) da colorlibplugins permite Explorar Níveis de Segurança de Controle de Acesso Configurados Incorretamente. Esse problema afeta o Simple Custom Post Order: de n/a até <= 2.5.7.
Última atualização: 17/06/2026
- CVE-2024-47028CVSS 4.439
Em ffu_flash_pack de ffu.c, há uma possível leitura fora dos limites devido a um integer overflow. Isso poderia levar a divulgação local de informações exigindo privilégios de execução de System. Interação do usuário não é necessária para a exploração.
Última atualização: 17/06/2026
- CVE-2024-45816CVSS 6.565
O Backstage é um framework aberto para construir portais de desenvolvedor. Ao usar o provedor de armazenamento AWS S3 ou GCS para o TechDocs, é possível acessar conteúdo em todo o bucket de armazenamento. Isso pode vazar conteúdos do bucket que não deveriam ser acessíveis, bem como contornar verificações de permissão no Backstage. Isso foi corrigido na versão 1.10.13 do pacote `@backstage/plugin-techdocs-backend`. Todos os usuários são aconselhados a atualizar. Não há workarounds conhecidos para essa vulnerabilidade.
Última atualização: 17/06/2026
- CVE-2024-45415CVSS 9.899
O binário HTTPD em múltiplos roteadores ZTE tem uma vulnerabilidade de stack-based buffer overflow na função check_data_integrity. Essa função é responsável por validar o checksum dos dados numa requisição post. O checksum é enviado criptografado na requisição, a função o descriptografa e armazena o checksum na stack sem validá-lo. Um atacante não autenticado pode obter RCE como root explorando essa vulnerabilidade.
Última atualização: 17/06/2026
- CVE-2024-45414CVSS 9.899
O binário HTTPD em múltiplos roteadores ZTE tem uma vulnerabilidade de stack-based buffer overflow na função webPrivateDecrypt. Essa função é responsável por descriptografar ciphertext criptografado com RSA, sendo os dados criptografados fornecidos em base64. O ciphertext decodificado é armazenado na stack sem verificação de seu comprimento. Um atacante não autenticado pode obter RCE como root explorando essa vulnerabilidade.
Última atualização: 17/06/2026
- CVE-2024-43601CVSS 7.872
Vulnerabilidade de Execução Remota de Código do Visual Studio Code para Linux
Última atualização: 17/06/2026
- CVE-2024-42483CVSS 6.564
O componente ESP-NOW fornece um protocolo de comunicação Wi-Fi sem conexão. Uma vulnerabilidade de ataques de replay foi descoberta na implementação do ESP-NOW porque os caches não são diferenciados por tipos de mensagem, sendo um recurso único e compartilhado para todos os tipos de mensagens, sejam elas broadcast ou unicast, e independentemente de serem ciphertext ou plaintext. Isso pode permitir que um atacante limpe o cache de suas entradas legítimas, criando assim uma oportunidade para reinjetar pacotes previamente capturados. Essa vulnerabilidade foi corrigida na 2.5.2.
Última atualização: 17/06/2026
- CVE-2024-3444CVSS 4.754
Uma vulnerabilidade foi encontrada no Wangshen SecGate 3600 até 20240408. Ela foi classificada como crítica. Isso afeta uma parte desconhecida do arquivo /?g=net_pro_keyword_import_save. A manipulação do argumento reqfile leva a upload irrestrito. É possível iniciar o ataque remotamente. O exploit foi divulgado ao público e pode ser usado. O identificador VDB-259701 foi atribuído a esta vulnerabilidade.
Última atualização: 17/06/2026
- CVE-2024-39182CVSS 7.575
Uma vulnerabilidade de divulgação de informações no ISPmanager v6.98.0 permite que atacantes acessem detalhes sensíveis da sessão do usuário root por meio de um comando arbitrário (ISP6-1779).
Última atualização: 17/06/2026
- CVE-2024-38363CVSS 8.593
O Airbyte é uma plataforma de integração de dados para pipelines ELT. A imagem docker do connection builder do Airbyte é vulnerável a RCE via SSTI, o que permite que um atacante remoto autenticado execute código arbitrário no servidor como o usuário do servidor web. O connection builder é usado para criar e testar novos conectores. Informações sensíveis, como credenciais, poderiam ser expostas se um usuário testasse um novo conector numa instância comprometida. O connection builder não tem acesso a nenhum processo de dados. Essa vulnerabilidade foi corrigida na 0.62.2.
Última atualização: 17/06/2026
- CVE-2024-38055CVSS 5.549
Vulnerabilidade de Divulgação de Informações da Microsoft Windows Codecs Library
Última atualização: 17/06/2026
- CVE-2024-37828CVSS 4.851
Um cross-site scripting (XSS) armazenado no Vermeg Agile Reporter v23.2.1 permite que atacantes executem scripts web ou HTML arbitrários por meio de um payload forjado injetado no campo Message do módulo Set Broadcast Message.
Última atualização: 17/06/2026
- CVE-2024-37052CVSS 8.888
A desserialização de dados não confiáveis pode ocorrer em versões da plataforma MLflow que rodam a versão 1.1.0 ou mais recente, permitindo que um modelo scikit-learn carregado maliciosamente execute código arbitrário no sistema de um usuário final ao ser manipulado.
Última atualização: 17/06/2026
- CVE-2024-35197CVSS 5.458
O gitoxide é uma implementação em Rust puro do Git. No Windows, buscar refs que colidam com nomes legados de dispositivos lê dos dispositivos, e fazer checkout de caminhos que colidam com tais nomes grava dados arbitrários nos dispositivos. Isso permite que um repositório, quando clonado, cause bloqueio indefinido ou a produção de mensagens arbitrárias que aparentam ter vindo da aplicação, e potencialmente outros efeitos danosos sob circunstâncias limitadas. Se o Windows não for usado, ou se repositórios não confiáveis não forem clonados ou de outra forma usados, então não há impacto. Uma degradação menor de disponibilidade também pode ser possível, como com um arquivo muito grande chamado `CON`, embora o usuário pudesse interromper a aplicação.
Última atualização: 17/06/2026
- CVE-2024-34952CVSS 541
Descobriu-se que o ncmdump v1.3.2 do taurusxin contém uma violação de segmentação por meio da função NeteaseCrypt::FixMetadata() em /src/ncmcrypt.cpp. Essa vulnerabilidade permite que atacantes causem uma negação de serviço (DoS) por meio de um arquivo .ncm forjado.
Última atualização: 17/06/2026
