Waooai · Waooai · CVE-2026-15557
**Nome do Software Vulnerável e Versões Afetadas**
waooAI waoowaoo versões anteriores a 0.4.2
**Description**
Ocorre uma autenticação inadequada no componente Internal Task Header Handler dentro da biblioteca `src/lib/api-auth.ts`. O problema reside nas funções `getInternalTaskSession()`, `getAuthSession()`, `requireUserAuth()`, `requireProjectAuth()` e `requireProjectAuthLight()`. Um invasor remoto pode explorar isso manipulando o argumento de requisição `x-internal-user-id`.
**Recommendations**
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Restrinja o uso do argumento `x-internal-user-id` em requisições para as funções afetadas para minimizar o risco de exploração.