Unknown · Woodpecker · CVE-2026-50141
**Nome do Software Vulnerável e Versões Afetadas**
Woodpecker versões 3.0.0 até 3.14.0
**Descrição**
Uma falha na camada gRPC do mecanismo de CI/CD permite que um agente autenticado se passe por qualquer outro agente no mesmo servidor. Isso ocorre porque o servidor verifica o token JWT (JSON Web Token), mas subsequentemente ignora a identidade verificada, aceitando um valor `agent id` forjado fornecido nos metadados gRPC de saída.
**Recomendações**
Atualize para a versão 3.14.1.
Como alternativa temporária, desative os agentes de organização definindo `WOODPECKER DISABLE USER AGENT REGISTRATION=true` e exclua os agentes existentes.