Unknown · Changedetection.Io · CVE-2026-71203
**Nome do Software Vulnerável e Versões Afetadas**
changedetection.io (versões afetadas não especificadas)
**Description**
Os recursos da REST API são protegidos por um decorador `@auth.check token` que valida o cabeçalho `x-api-key`. No entanto, o recurso Spec registrado no endpoint '/api/v1/full-spec' não possui os decoradores `@auth.check token` nem `@validate openapi request` em seu método `get()`. Isso permite que um cliente não autenticado recupere o esquema OpenAPI mesclado completo, incluindo todos os caminhos de endpoint, parâmetros e plugins de processador registrados, mesmo quando o controle de acesso à API está habilitado.
**Recommendations**
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.