Unknown · Swingmusic · CVE-2026-72605
**Nome do Software Vulnerável e Versões Afetadas**
Swing Music versão 3.0.0
**Descrição**
Uma falha de autenticação ausente permite que atacantes remotos não autenticados criem contas de usuário arbitrárias. Isso ocorre porque o endpoint 'POST /auth/profile/create' está na lista de permissões da verificação JWT (JSON Web Token), que é um padrão para transmitir informações com segurança entre as partes como um objeto JSON. Um atacante pode registrar uma conta para obter acesso a funcionalidades protegidas do servidor.
**Recomendações**
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Restrinja o acesso ao endpoint 'POST /auth/profile/create' para minimizar o risco de criação de contas não autorizadas.