Unknown · Velociraptor · CVE-2026-18635
**Nome do Software Vulnerável e Versões Afetadas**
Velociraptor versões anteriores a 0.77.2
**Description**
O plugin `query()` do VQL permite a execução de uma consulta VQL em um contexto de organização ou usuário diferente. Para realizar essa ação, o usuário solicitante deve possuir a permissão `IMPERSONATE`. O problema ocorre porque o software avalia essa permissão em relação à organização do solicitante, em vez da organização de destino. Consequentemente, um administrador de uma organização pode se passar por um usuário de outra organização, mesmo que não possua a permissão `IMPERSONATE` naquela organização de destino.
**Recommendations**
Atualize para a versão 0.77.2 ou posterior.