Heym · Heym · CVE-2026-100860
**Nome do Software Vulnerável e Versões Afetadas**
heym versões anteriores a 0.0.105
**Description**
O nó de fluxo de trabalho Redis em `backend/app/services/node execution/nodes/redis node.py` não trata adequadamente o resultado das pesquisas de autorização de credenciais. Quando a função ` get accessible credential()` retorna None—o que ocorre se o ID da credencial estiver ausente ou se o usuário não tiver autorização—ou se a credencial tiver uma configuração vazia ou carecer do valor `redis host`, o sistema assume por padrão a conexão com localhost:6379 sem senha. Isso permite que um autor de fluxo de trabalho autenticado obtenha acesso de leitura/gravação a qualquer instância do Redis que esteja ouvindo na interface de loopback do backend ao fornecer um ID de credencial excluído ou não autorizado.
**Recommendations**
Atualize o heym para a versão 0.0.105 ou posterior.