PT-2025-44425 · Senza · Senza

CVE-2025-61117

·

Publicado

2025-10-30

·

Atualizado

2025-10-30

CVSS v3.1

7.5

Alta

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N
Nome do Software Vulnerável e Versões Afetadas Senza versões 2.10.15
Descrição O aplicativo Android Senza: Keto & Fasting apresenta uma falha na forma como controla o acesso aos dados do usuário. Verificações insuficientes nos endpoints da API do aplicativo permitem que atacantes obtenham tokens de autenticação e assumam o controle de contas. Isso pode resultar em acesso não autorizado a contas, violações de privacidade e uso indevido da plataforma. Os endpoints de API vulneráveis permitem que atacantes contornem as restrições de acesso previstas.
Recomendações Atualize para uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Correção

Improper Access Control

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-61117

Produtos afetados

Senza