Misp · Misp · CVE-2026-94393
**Nome do Software Vulnerável e Versões Afetadas**
MISP versões anteriores a 2.5.47
**Description**
Existe um problema onde o software identifica relatórios existentes usando um UUID sem verificar se o relatório pertence ao mesmo evento. Um invasor com acesso de editor a pelo menos um evento que conheça ou consiga adivinhar um UUID de relatório válido pode mover um relatório de outro evento para o seu próprio. Isso permite a visualização e modificação não autorizada de relatórios de eventos privados, ignorando as restrições de acesso padrão.
**Recommendations**
Atualize o MISP para a versão 2.5.47 ou posterior.