Início
Início
Tendências
Tendências
Vulnerabilidades
Vulnerabilidades
Notícias
Notícias
Pesquisadores
Pesquisadores
Por que dbugs?
Por que dbugs?
Configurações

Tahi Wilton Geary

#31009de 56,333
8.8CVSS total
Vulnerabilidades · 1
PT-2026-82269
8.8
2026-08-26
Payrange · Payrange Api · CVE-2026-18965
**Nome do Software Vulnerável e Versões Afetadas** PayRange API (versões afetadas não especificadas) **Descrição** A API do PayRange carece de autorização adequada em endpoints de gerenciamento, permitindo o acesso público a detalhes detalhados de cada dispositivo na rede, independentemente de o solicitante possuir uma conta. Este problema foi explorado para ignorar a autorização e obter acesso irrestrito aos detalhes dos dispositivos em toda a rede de pagamento, facilitando o reconhecimento da topologia da rede e a potencial movimentação lateral para terminais de pagamento. **Recomendações** No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade. Implemente a segmentação de tempo de execução (runtime segmentation) para limitar a expansão do raio de impacto.