Início
Início
Tendências
Tendências
Vulnerabilidades
Vulnerabilidades
Notícias
Notícias
Pesquisadores
Pesquisadores
Por que dbugs?
Por que dbugs?
Configurações

Cobalt

#39056de 56,330
7.5CVSS total
Vulnerabilidades · 1
PT-2026-51549
7.5
2026-06-23
Tenable · Tenable Identity Exposure · CVE-2026-13007
**Nome do Software Vulnerável e Versões Afetadas** Tenable Identity Exposure (versões afetadas não especificadas) **Description** Múltiplos endpoints de API não autenticados em '/w/api/*' expõem dados sensíveis de configuração da aplicação para atacantes remotos. As informações vazadas incluem credenciais LDAP em texto claro, configuração SAML, contas de usuário e configurações de diretório. Além disso, as respostas afetadas são servidas com cabeçalhos Cache-Control: public e sem Vary: Cookie, o que permite que proxies reversos e Redes de Entrega de Conteúdo (CDNs) façam o cache e forneçam esses dados sensíveis a usuários não autenticados, mesmo após a implementação da autenticação. **Recommendations** No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.