Início
Início
Tendências
Tendências
Vulnerabilidades
Vulnerabilidades
Notícias
Notícias
Pesquisadores
Pesquisadores
Por que dbugs?
Por que dbugs?
Configurações

Philipp Brügger

#33509de 57,317
8.4CVSS total
Vulnerabilidades · 1
PT-2026-98458
8.4
2026-09-25
Unknown · Akia Keyless Entry Cloud Service · CVE-2026-97898
**Nome do Software Vulnerável e Versões Afetadas** Akia keyless entry cloud service (versões afetadas não especificadas) **Description** Existe uma Referência Direta Insegura a Objetos (IDOR) devido à ausência de autorização no nível do objeto. A ação de desbloqueio depende de um identificador de quarto ou porta fornecido pelo cliente que o servidor não valida adequadamente em relação à reserva do hóspede autenticado. Isso permite que um hóspede autenticado acione remotamente o desbloqueio de quartos que não sejam o seu, concedendo acesso físico não autorizado a quartos de hóspedes em uma propriedade afetada. **Recommendations** No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.