Início
Início
Tendências
Tendências
Vulnerabilidades
Vulnerabilidades
Notícias
Notícias
Pesquisadores
Pesquisadores
Por que dbugs?
Por que dbugs?
Configurações

Aston

#36834de 56,333
7.5CVSS total
Vulnerabilidades · 1
PT-2026-79790
7.5
2026-08-23
Unknown · Open-Wearables · CVE-2026-78154
**Nome do Software Vulnerável e Versões Afetadas** the-momentum open-wearables versões anteriores a 0.6.3 **Description** Um problema existe no Public Invitation-Code Redemption Endpoint onde a função `redeem invitation code()` no arquivo `backend/app/api/routes/v1/user invitation code.py` falha ao autenticar solicitações adequadamente. Ao manipular o argumento `code`, um invasor remoto pode ignorar os requisitos de autenticação. **Recommendations** No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade. Como medida paliativa temporária, restrinja o acesso à função `redeem invitation code()` para minimizar o risco de exploração.