Tenable · Tenable Identity Exposure · CVE-2026-13007
**Nome do Software Vulnerável e Versões Afetadas**
Tenable Identity Exposure (versões afetadas não especificadas)
**Description**
Múltiplos endpoints de API não autenticados em '/w/api/*' expõem dados sensíveis de configuração da aplicação para atacantes remotos. As informações vazadas incluem credenciais LDAP em texto claro, configuração SAML, contas de usuário e configurações de diretório. Além disso, as respostas afetadas são servidas com cabeçalhos Cache-Control: public e sem Vary: Cookie, o que permite que proxies reversos e Redes de Entrega de Conteúdo (CDNs) façam o cache e forneçam esses dados sensíveis a usuários não autenticados, mesmo após a implementação da autenticação.
**Recommendations**
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.