Foreman · Foreman · CVE-2026-5136
**Nome do Software Vulnerável e Versões Afetadas**
Foreman (versões afetadas não especificadas)
satellite-capsule:el8/foreman (versões afetadas não especificadas)
**Descrição**
O modelo Usergroup falha ao validar adequadamente as atribuições de funções em relação às permissões do usuário solicitante. Esta autorização inadequada ocorre dentro do componente de gerenciamento de grupos de usuários, onde verificações de permissão quebradas permitem que um usuário autenticado com permissões de gerenciamento de grupo de usuários anexe funções arbitrárias, incluindo funções administrativas, a um grupo de usuários e, posteriormente, adicione a si mesmo como membro. Isso leva à escalada total de privilégios, concedendo acesso de nível de administrador e potencialmente permitindo a tomada completa do controle da infraestrutura gerenciada e de dados sensíveis.
**Recomendações**
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.