Início
Início
Tendências
Tendências
Vulnerabilidades
Vulnerabilidades
Notícias
Notícias
Pesquisadores
Pesquisadores
Por que dbugs?
Por que dbugs?
Configurações

Joren2087

#40654de 56,331
7.2CVSS total
Vulnerabilidades · 1
PT-2026-82660
7.2
2026-08-27
Undefined · Undefined · CVE-2026-36102
**Nome do Software Vulnerável e Versões Afetadas** Bluewave Labs Checkmate versões anteriores a 3.3.1 **Descrição** Um problema no componente `inviteController.js` permite que administradores autenticados remotamente escalem seus privilégios para superadmin. Isso é feito através da manipulação do parâmetro `role` ao interagir com o endpoint '/api/v1/invite'. **Recomendações** Atualize o Bluewave Labs Checkmate para uma versão posterior à 3.3.0. Evite usar o parâmetro `role` no endpoint '/api/v1/invite' até que a atualização seja aplicada.