Unknown · Nezha Dashboard · CVE-2026-101086
**Nome do Software Vulnerável e Versões Afetadas**
Nezha Dashboard versões anteriores a 2.3.5
**Description**
Usuários autenticados com o escopo `nezha:service:write` podem enviar tipos de tarefas privilegiadas por meio da API de serviço, pois o sistema falha em restringir os tipos de tarefas do monitor de serviço aos tipos de sonda suportados. Ao explorar o namespace protobuf `Task.Type` compartilhado entre os monitores de serviço e as operações privilegiadas, invasores podem enviar tarefas de execução de comando ou de configuração de Agente para Agentes dentro de seu escopo de autorização.
**Recommendations**
Atualize para a versão 2.3.5 ou posterior.