Início
Início
Tendências
Tendências
Vulnerabilidades
Vulnerabilidades
Notícias
Notícias
Pesquisadores
Pesquisadores
Por que dbugs?
Por que dbugs?
Configurações

Nullvector1

#29011de 56,333
9.3CVSS total
Vulnerabilidades · 1
PT-2026-81915
9.3
2026-05-06
Kimai · Kimai · CVE-2026-80202
**Nome do Software Vulnerável e Versões Afetadas** Kimai versões anteriores a 2.56.0 **Descrição** Existe um problema onde as verificações de membro de equipe não são aplicadas na função `voteOnAttribute()` do `TimesheetVoter`. Esta função mapeia permissões apenas para `own timesheet` ou `other timesheet`. Consequentemente, qualquer usuário autenticado com `ROLE TEAMLEAD` ou uma função que possua as permissões `edit other timesheet` ou `delete other timesheet` pode ler, modificar e excluir permanentemente folhas de ponto de qualquer usuário em todo o sistema via API, independentemente de pertencerem à mesma equipe. Isso é facilitado pelo fato de que os IDs das folhas de ponto são inteiros sequenciais e facilmente enumeráveis. **Recomendações** Atualize para a versão 2.56.0 ou posterior.