Openflagr · Openflagr · CVE-2026-0650
Nome do Software Vulnerável e Versões Afetadas
Versões do OpenFlagr anteriores ou iguais à 1.1.18
Descrição
O software apresenta um problema de bypass de autenticação no middleware HTTP. Uma normalização inadequada de caminhos dentro da lógica da lista branca permite que solicitações elaboradas contornem a autenticação, concedendo acesso a endpoints de API protegidos sem credenciais válidas. Esse acesso não autorizado pode, potencialmente, permitir a modificação de feature flags e a exportação de dados sensíveis.
Recomendações
Atualize para uma versão posterior à 1.1.18.