PT-2026-102454 · Progress Telerik · Fiddler Everywhere

·

CVE-2026-86157

·

Publicado

2026-09-29

·

Atualizado

2026-09-29

CVSS v3.1

5.6

Média

VetorAV:L/AC:L/PR:L/UI:R/S:U/C:H/I:L/A:N
Nome do Software Vulnerável e Versões Afetadas Progress Telerik Fiddler Everywhere versões anteriores a 8.2.0
Description A exposição de funcionalidade de Comunicação Inter-Processos (IPC) privilegiada permite que um invasor local com baixos privilégios substitua a interface do usuário ou as configurações do aplicativo por conteúdo controlado pelo invasor. Isso é possível se o invasor conseguir modificar os parâmetros de inicialização do aplicativo e persuadir um usuário a iniciá-lo. A exploração bem-sucedida pode resultar na divulgação de tokens de autenticação OAuth, na execução de programas acessíveis localmente ou na modificação não autorizada de arquivos de configuração gerados pelo aplicativo.
Recommendations Atualize o Progress Telerik Fiddler Everywhere para a versão 8.2.0 ou posterior.

Correção

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-86157

Produtos afetados

Fiddler Everywhere