Início
Início
Tendências
Tendências
Vulnerabilidades
Vulnerabilidades
Notícias
Notícias
Pesquisadores
Pesquisadores
Por que dbugs?
Por que dbugs?
Configurações

Caleb Finley

#34095de 57,352
8.1CVSS total
Vulnerabilidades · 1
PT-2026-97020
8.1
2026-09-22
Kaneo · Kaneo · CVE-2026-63104
**Nome do Software Vulnerável e Versões Afetadas** Kaneo versões 2.3.12 até 2.12.1 **Descrição** Membros autenticados de um espaço de trabalho com funções de visualizador ou membro podem excluir e modificar tarefas além de suas permissões atribuídas. Isso ocorre porque o endpoint 'PATCH /api/task/bulk' verifica a associação ao espaço de trabalho, mas falha em realizar as verificações de permissão baseadas em função exigidas por outros endpoints de tarefa. Um invasor pode usar esse endpoint para excluir permanentemente todas as tarefas ou modificar o status, prioridade, responsável, data de vencimento e etiquetas de tarefas em um espaço de trabalho. **Recomendações** Atualize o Kaneo para a versão 2.12.2 ou posterior. Como medida de mitigação temporária, restrinja o acesso ao endpoint 'PATCH /api/task/bulk'.