Uasoft · Badaso · CVE-2026-19376
**Nome do Software Vulnerável e Versões Afetadas**
Uasoft Badaso versão 3.0.0-alpha
**Description**
Um problema de permissão existe no componente File API, afetando especificamente a função `ApiRequest::class` no arquivo `src/Routes/api.php`. Esta falha permite que um invasor remoto manipule o sistema e ignore os controles de permissão pretendidos.
**Recommendations**
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Como medida de mitigação temporária, restrinja o acesso à função `ApiRequest::class` no arquivo `src/Routes/api.php`.