Início
Início
Tendências
Tendências
Vulnerabilidades
Vulnerabilidades
Notícias
Notícias
Pesquisadores
Pesquisadores
Por que dbugs?
Por que dbugs?
Configurações

Jean-Michel Junod

#28761de 56,330
9.3CVSS total
Vulnerabilidades · 1
PT-2026-55915
9.3
2026-07-06
Adiss · Biloop · CVE-2026-12686
**Nome do Software Vulnerável e Versões Afetadas** O nome do produto não pôde ser determinado (versões afetadas não especificadas) **Descrição** Um usuário autenticado pode realizar um bypass de autorização cross-tenant ao manipular um parâmetro de ID da empresa em uma requisição POST para o backend. A aplicação não verifica adequadamente se o ID da empresa solicitado está associado à sessão do usuário autenticado. Essa falha permite o acesso não autorizado a informações confidenciais de clientes, como dados de faturamento, e pode permitir a modificação não autorizada de dados de terceiros dentro do mesmo ambiente de subdomínio. O parâmetro vulnerável é `company ID`. **Recomendações** No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.