Início
Início
Tendências
Tendências
Vulnerabilidades
Vulnerabilidades
Notícias
Notícias
Pesquisadores
Pesquisadores
Por que dbugs?
Por que dbugs?
Configurações

Jarv1S123

#43902de 56,330
6.5CVSS total
Vulnerabilidades · 1
PT-2026-79431
6.5
2026-08-21
Dromara · Ruoyi-Vue-Plus · CVE-2026-77795
**Nome do Software Vulnerável e Versões Afetadas** Dromara RuoYi-Vue-Plus versões anteriores a 5.6.3 **Description** Existe uma falha de autorização inadequada no componente Workflow Endpoint. Este problema permite que um invasor remoto execute ações não autorizadas por meio das seguintes funções: `FlwInstanceController()`, `FlwDefinitionController()`, `FlwCategoryController()`, `FlwSpelController()` e `TestLeaveController()`. **Recommendations** Atualize o Dromara RuoYi-Vue-Plus para a versão 5.6.3 ou posterior. Como medida de mitigação temporária, restrinja o acesso às funções `FlwInstanceController()`, `FlwDefinitionController()`, `FlwCategoryController()`, `FlwSpelController()` e `TestLeaveController()`.