Growi · Growi · CVE-2026-53620
**Nome do Software Vulnerável e Versões Afetadas**
GROWI (versões afetadas não especificadas)
**Description**
Existe uma falha de bypass de autorização devido a uma chave controlada pelo usuário nas APIs de pastas de favoritos. Isso permite que um invasor autenticado recupere, altere ou exclua dados de favoritos de outros usuários.
**Recommendations**
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.