Enhancesoft · Osticket · CVE-2026-26895
**Nome do Software Vulnerável e Versões Afetadas**
osTicket versão 1.18.2
**Description**
Um problema de enumeração de usuários existe no endpoint '/pwreset.php'. Isso permite que atacantes remotos identifiquem e listem nomes de usuário válidos registrados na plataforma.
**Recommendations**
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.