Undefined · Undefined · CVE-2026-36102
**Nome do Software Vulnerável e Versões Afetadas**
Bluewave Labs Checkmate versões anteriores a 3.3.1
**Descrição**
Um problema no componente `inviteController.js` permite que administradores autenticados remotamente escalem seus privilégios para superadmin. Isso é feito através da manipulação do parâmetro `role` ao interagir com o endpoint '/api/v1/invite'.
**Recomendações**
Atualize o Bluewave Labs Checkmate para uma versão posterior à 3.3.0.
Evite usar o parâmetro `role` no endpoint '/api/v1/invite' até que a atualização seja aplicada.