Unknown · Soft Serve · CVE-2026-24058
**Nome do Software Vulnerável e Versões Afetadas**
Versões 0.11.2 e anteriores do Soft Serve
**Descrição**
O Soft Serve, um servidor Git autohospedável, contém uma falha crítica que permite que um atacante se passe por qualquer usuário, incluindo administradores. Isso é possível ao apresentar a chave pública da vítima durante o handshake SSH antes de se autenticar com uma chave válida. A identidade do usuário é mantida no contexto da sessão mesmo que a tentativa de autenticação falhe, permitindo a suplantação.
**Recomendações**
Atualize para a versão 0.11.3 ou posterior.