Payrange · Payrange Api · CVE-2026-18965
**Nome do Software Vulnerável e Versões Afetadas**
PayRange API (versões afetadas não especificadas)
**Descrição**
A API do PayRange carece de autorização adequada em endpoints de gerenciamento, permitindo o acesso público a detalhes detalhados de cada dispositivo na rede, independentemente de o solicitante possuir uma conta. Este problema foi explorado para ignorar a autorização e obter acesso irrestrito aos detalhes dos dispositivos em toda a rede de pagamento, facilitando o reconhecimento da topologia da rede e a potencial movimentação lateral para terminais de pagamento.
**Recomendações**
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Implemente a segmentação de tempo de execução (runtime segmentation) para limitar a expansão do raio de impacto.