Início
Início
Tendências
Tendências
Vulnerabilidades
Vulnerabilidades
Notícias
Notícias
Pesquisadores
Pesquisadores
Por que dbugs?
Por que dbugs?
Configurações

0Xtodor

#31332de 56,335
8.8CVSS total
Vulnerabilidades · 1
PT-2026-81906
8.8
2026-08-25
Kimai · Kimai · CVE-2026-80193
**Nome do Software Vulnerável e Versões Afetadas** Kimai versões anteriores a 2.62.0 **Description** Existe uma falha de bypass de autorização no controlador `QuickEntry` durante a criação de novas folhas de ponto. Usuários autenticados que possuem as permissões `view other timesheet` e `edit other timesheet` podem criar registros de folha de ponto para outros membros da equipe ao enviar o formulário QuickEntry, pois o sistema falha ao validar a permissão `create other timesheet`. **Recommendations** Atualize para a versão 2.62.0 ou posterior.