Нпо Ритм · Georitm · CVE-2026-100903
**Nome do Software Vulnerável e Versões Afetadas**
ООО НПО Ритм GEOritm versões anteriores a 2.46
**Descrição**
Uma falha no componente REST API permite que invasores remotos ignorem a autenticação. Ao manipular o argumento `objectId` no endpoint '/restapi/objects/obj-groups', um usuário não autorizado pode obter acesso ao sistema.
**Recomendações**
Atualizar para a versão 2.46.