Scadabr · Scadabr · CVE-2026-94148
**Nome do Software Vulnerável e Versões Afetadas**
ScadaBR versões anteriores a 1.2.0
**Description**
Um problema de divulgação de informações remotas existe no componente Export Project Endpoint. A falha está localizada na função `EmportDwr.createExportJSON()` dentro do arquivo `/ScadaBR/export project.htm`. Isso ocorre porque o caminho de exportação não foi protegido, ao contrário do caminho de importação, que é restringido pela função `Permissions.ensureAdmin()`.
**Recommendations**
Atualizar para a versão 1.2.0.