Gradient · Gradient · CVE-2026-44592
**Nome do Software Vulnerável e Versões Afetadas**
Gradient versões anteriores a 1.1.1
**Description**
Quando a variável `GRADIENT DISCOVERABLE` está definida como `true`, um usuário não autenticado pode se registrar como um worker enviando um novo UUID de worker para o endpoint `/proto`. Isso permite que o usuário obtenha uma sessão com permissões `PeerAuth::Open`, possibilitando a visualização de jobs de todas as organizações e o upload de caminhos de store arbitrários para `nar storage` e para a tabela `cached path` usando as funções `NarPush` ou `NarUploaded`.
**Recommendations**
Atualize para a versão 1.1.1.
Defina a variável `GRADIENT DISCOVERABLE` como `false` para evitar o registro não autorizado de workers.