Signoz · Signoz · CVE-2026-92729
**Nome do Software Vulnerável e Versões Afetadas**
SigNoz versões 0.88.0 through 0.141.0
**Description**
O manipulador HTTP falha ao aplicar wrappers de autorização aos endpoints de análise de trace-funnel. Isso permite que atacantes não autenticados enviem definições de funil arbitrárias para recuperar análises de rastreamento, incluindo identificadores, durações, contagens de span, topologia de serviço e atividade de erro, sem fornecer credenciais.
**Recommendations**
Atualize o SigNoz para uma versão posterior à 0.141.0.