Bookwyrm · Bookwyrm · CVE-2026-86113
**Nome do Software Vulnerável e Versões Afetadas**
BookWyrm versões anteriores a 0.9.2
**Descrição**
Existe uma falha de bypass de autorização na função `edit readthrough()`. Usuários autenticados podem explorar IDs de ReadThrough sequenciais para modificar registros de leitura de outros usuários. Isso permite a sobrescrita não autorizada de `start dates`, `finish dates`, `progress` e `progress mode`, impactando as estatísticas de leitura e os dados exportados.
**Recomendações**
Atualize o BookWyrm para a versão 0.9.2 ou posterior.
Como medida paliativa temporária, restrinja o acesso à função `edit readthrough()` para minimizar o risco de exploração.