Início
Início
Tendências
Tendências
Vulnerabilidades
Vulnerabilidades
Notícias
Notícias
Pesquisadores
Pesquisadores
Por que dbugs?
Por que dbugs?
Configurações

Lemi9090

#44121de 57,632
6.5CVSS total
Vulnerabilidades · 1
PT-2026-107866
6.5
2026-10-08
Apache · Dolphinscheduler · CVE-2026-71896
**Nome do Software Vulnerável e Versões Afetadas** Apache DolphinScheduler versões anteriores a 3.4.3 **Description** Uma falha de autorização permite que usuários autenticados recuperem informações de conta de outros usuários. O problema ocorre porque o endpoint '/dolphinscheduler/users/list-all' não aplica as verificações de autorização necessárias antes de retornar os dados. Isso pode levar à exposição de informações sensíveis de usuários e facilitar a enumeração de contas. **Recommendations** Atualizar para a versão 3.4.3.