Apache · Dolphinscheduler · CVE-2026-71896
**Nome do Software Vulnerável e Versões Afetadas**
Apache DolphinScheduler versões anteriores a 3.4.3
**Description**
Uma falha de autorização permite que usuários autenticados recuperem informações de conta de outros usuários. O problema ocorre porque o endpoint '/dolphinscheduler/users/list-all' não aplica as verificações de autorização necessárias antes de retornar os dados. Isso pode levar à exposição de informações sensíveis de usuários e facilitar a enumeração de contas.
**Recommendations**
Atualizar para a versão 3.4.3.