Apache · Apache Answer · CVE-2026-60053
**Nome do Software Vulnerável e Versões Afetadas**
Apache Answer versões anteriores a 2.0.2
**Description**
A expiração insuficiente de sessão permite que chaves de API administrativas permaneçam ativas mesmo após a conta do administrador associada ser rebaixada, marcada como inativa, suspensa ou excluída. Isso resulta em acesso administrativo contínuo não autorizado até que as chaves sejam removidas manualmente.
**Recommendations**
Atualize para a versão 2.0.2.