Owasp · Defectdojo · CVE-2026-16764
**Nome do Software Vulnerável e Versões Afetadas**
OWASP DefectDojo versão 2.59.0
**Description**
Ocorre um gerenciamento inadequado de privilégios no componente API/Web, dentro da função `UserSerializer()` localizada no arquivo `dojo/api v2/serializers.py`. Um invasor remoto pode manipular o argumento `is staff` para obter privilégios não autorizados.
**Recommendations**
Atualize para a versão 2.58.3 ou 3.0.0.