Drupal · Wisski · CVE-2026-13239
**Nome do Software Vulnerável e Versões Afetadas**
WissKI versões 0.0.0 a 4.2.0
**Description**
Uma falha de autorização no submódulo `wisski mirador` permite a navegação forçada (forceful browsing) e a ignorância de controles de acesso (access bypass). O módulo não valida adequadamente os parâmetros enviados via rota antes de gravá-los no objeto de sessão.
**Recommendations**
Atualize o WissKI para uma versão posterior à 4.2.0.
Restrinja o uso do submódulo `wisski mirador` para minimizar o risco de exploração.