Início
Início
Tendências
Tendências
Vulnerabilidades
Vulnerabilidades
Notícias
Notícias
Pesquisadores
Pesquisadores
Por que dbugs?
Por que dbugs?
Configurações

Nic Jones

#25835de 56,330
9.8CVSS total
Vulnerabilidades · 1
PT-2026-61608
9.8
2026-07-20
Apache · Apache Syncope · CVE-2026-62183
**Nome do Software Vulnerável e Versões Afetadas** Apache Syncope versões 3.0.0-M0 through 3.0.16 Apache Syncope versões 4.0.0-M0 through 4.0.6 Apache Syncope versões 4.1.0-M0 through 4.1.1 **Description** O gerenciamento inadequado de privilégios permite que um usuário escale privilégios para o nível de administrador. Isso ocorre quando o adaptador de fluxo de trabalho de usuário all-Java está configurado, ou o adaptador de fluxo de trabalho de usuário Flowable é utilizado com uma definição BPMN que não exige a aprovação do administrador para solicitações de auto-registro ou auto-atualização de usuário. Nessas configurações, uma chamada de API REST pode ser usada para conceder ao usuário uma ou mais Funções definidas, fornecendo-lhe os Direitos associados. **Recommendations** Atualizar as versões 3.0.0-M0 through 3.0.16 para a versão 4.0.7 Atualizar as versões 4.0.0-M0 through 4.0.6 para a versão 4.0.7 Atualizar as versões 4.1.0-M0 through 4.1.1 para a versão 4.1.2