Git · Sendportal · CVE-2026-15192
**Nome do Software Vulnerável e Versões Afetadas**
mettle sendportal versões anteriores a 3.0.2
**Description**
Um problema no componente APIv1 Webhooks permite que atacantes remotos ignorem a autenticação. Isso ocorre nas funções `sendgrid/postmark/postal/mailjet`, onde a manipulação inadequada leva à ausência de autenticação.
**Recommendations**
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Como medida paliativa temporária, restrinja o acesso às funções `sendgrid/postmark/postal/mailjet` dentro do componente APIv1 Webhooks.