Início
Início
Tendências
Tendências
Vulnerabilidades
Vulnerabilidades
Notícias
Notícias
Pesquisadores
Pesquisadores
Por que dbugs?
Por que dbugs?
Configurações

Mguptahub

#22716de 57,633
12.2CVSS total
Vulnerabilidades · 2
Média
2
PT-2026-106029
5.4
2026-10-05
Plane · Plane · CVE-2026-104961
**Nome do Software Vulnerável e Versões Afetadas** Plane versões anteriores a 1.4.0 **Descrição** O WorkspaceOwnerPermission não verifica se a variável `is active` está definida como True ao validar se um usuário é proprietário de um espaço de trabalho. Isso permite que um usuário desativado mantenha a autorização e retenha acesso de nível de proprietário ao espaço de trabalho. **Recomendações** Atualizar para a versão 1.4.0.
PT-2026-106032
6.8
2026-10-05
Plane · Plane · CVE-2026-104964
**Nome do Software Vulnerável e Versões Afetadas** Plane versões anteriores a 1.4.0 **Description** Existe um problema no endpoint de atualização de projetos onde o sistema autoriza o chamador com base no slug do workspace na URL da requisição, mas carrega o projeto alvo globalmente por UUID sem verificar sua associação com esse workspace. Essa falha permite que um administrador de um workspace modifique um projeto em um workspace diferente caso o UUID do projeto alvo seja conhecido, resultando em uma violação do isolamento de inquilinos (tenant isolation) e alterações não autorizadas nos metadados e configurações do projeto. **Recommendations** Atualizar para a versão 1.4.0.