PT-2025-45056 · Linkace · Linkace

CVE-2025-62721

·

Publicado

2025-11-04

·

Atualizado

2025-11-10

CVSS v4.0

7.1

Alta

VetorAV:N/AC:L/AT:N/PR:L/UI:N/VC:H/VI:N/VA:N/SC:N/SI:N/SA:N
Nome do Software Vulnerável e Versões Afetadas Versões do LinkAce 2.3.1 e anteriores
Descrição O LinkAce é um arquivo auto-hospedado para coletar links de sites. Os endpoints de feed RSS autenticados na classe FeedController não implementam verificações de autorização adequadas. Isso permite que qualquer usuário autenticado acesse todos os links, listas e tags de todos os usuários no sistema, independentemente da propriedade ou das configurações de visibilidade.
Recomendações Atualize para a versão 2.4.0 ou posterior.

Exploit

Correção

Improper Access Control

Information Disclosure

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-62721
GHSA-47G2-QW6Q-CR96

Produtos afetados

Linkace