Kimai · Kimai · CVE-2026-84806
**Nome do Software Vulnerável e Versões Afetadas**
Kimai versões anteriores a 2.63.0
**Description**
Um problema de autorização inadequada existe nos endpoints de acesso de equipe. Usuários autenticados com permissões de edição de equipe, mas com acesso apenas de leitura, podem conceder acesso de equipe a clientes, projetos ou atividades. Isso ocorre devido a verificações de permissão insuficientes ao enviar requisições POST para os endpoints de acesso de equipe, permitindo a modificação de listas de controle de acesso para entidades que o usuário não deveria ter autorização para alterar.
**Recommendations**
Atualize para a versão 2.63.0 ou posterior.