Git · Misp · CVE-2026-60125
**Nome do Software Vulnerável e Versões Afetadas**
MISP (versões afetadas não especificadas)
**Descrição**
O caminho `importModule()` utiliza a função `getEnabledModule()` para resolver um único módulo de importação pelo nome. No entanto, essa busca não aplica as restrições de módulo por organização que são normalmente verificadas por `getEnabledModules()`. Consequentemente, um usuário autenticado de uma organização restrita de usar um módulo específico via `Plugin.Import <module> restrict` ainda pode invocar esse módulo diretamente se souber o nome do módulo. Isso pode permitir o acesso não autorizado a funcionalidades de módulos de importação restritos e, dependendo do módulo e das permissões de evento do usuário, pode permitir a importação ou modificação não autorizada de dados de eventos.
**Recomendações**
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.