Baserow · Baserow · CVE-2026-18817
**Nome do Software Vulnerável e Versões Afetadas**
Baserow versões anteriores a 2.3.3
**Description**
Um problema no componente Inactive Non-Staff User Handler permite a autorização inadequada através da manipulação da função `BaserowImpersonateAuthTokenSerializer()` localizada no arquivo `backend/src/baserow/api/admin/users/serializers.py`. Esta falha permite a exploração remota, embora a complexidade do ataque seja alta e a exploração seja considerada difícil. O mantenedor do projeto observou que, embora um token possa ser emitido para um usuário desativado, os endpoints podem não funcionar, sugerindo que o problema pode se comportar mais como um bug do que como uma falha de segurança.
**Recommendations**
Atualizar para a versão 2.3.3.