Dfir Iris · Iris-Web · CVE-2026-16970
**Nome do Software Vulnerável e Versões Afetadas**
IRIS web application versão 2.4.26
**Descrição**
A funcionalidade de logout é ineficaz, permitindo que cookies de sessão roubados sejam utilizados indevidamente por um longo período.
**Recomendações**
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.