Dolibarr Erp · Takepos Module · CVE-2026-19350
**Nome do Software Vulnerável e Versões Afetadas**
Dolibarr ERP versões anteriores a 23.0.4
**Description**
Um problema remoto existe no Módulo TakePOS, especificamente na função `fail()` do arquivo `htdocs/takepos/invoice.php`. Esta falha resulta em falta de autorização, permitindo que um invasor remoto ignore as verificações de segurança.
**Recommendations**
Aplique o patch 8992ce8704da947b6abe7b65a6fe59aed736bb81 para resolver o problema.
Como medida de mitigação temporária, restrinja o acesso à função `fail()` no arquivo `htdocs/takepos/invoice.php`.