Roskus · Prospero Flow Crm · CVE-2026-59233
**Nome do Software Vulnerável e Versões Afetadas**
Roskus Prospero Flow CRM versões anteriores a 5.2.1
**Description**
O componente de gerenciamento de permissões contém uma falha na qual o endpoint de salvamento de permissões não realiza verificações de autorização. Isso permite que qualquer usuário autenticado conceda a qualquer função, incluindo a sua própria, o conjunto completo de permissões do aplicativo enviando uma requisição POST manipulada para o endpoint, que então sincroniza as permissões enviadas com a função especificada.
**Recommendations**
Atualize para a versão 5.2.1 ou posterior.