Dromara · Ruoyi-Vue-Plus · CVE-2026-77795
**Nome do Software Vulnerável e Versões Afetadas**
Dromara RuoYi-Vue-Plus versões anteriores a 5.6.3
**Description**
Existe uma falha de autorização inadequada no componente Workflow Endpoint. Este problema permite que um invasor remoto execute ações não autorizadas por meio das seguintes funções: `FlwInstanceController()`, `FlwDefinitionController()`, `FlwCategoryController()`, `FlwSpelController()` e `TestLeaveController()`.
**Recommendations**
Atualize o Dromara RuoYi-Vue-Plus para a versão 5.6.3 ou posterior.
Como medida de mitigação temporária, restrinja o acesso às funções `FlwInstanceController()`, `FlwDefinitionController()`, `FlwCategoryController()`, `FlwSpelController()` e `TestLeaveController()`.