PT-2026-102517 · Pretix · Pretix

·

CVE-2026-101269

·

Publicado

2026-09-29

·

Atualizado

2026-09-29

CVSS v4.0

2.3

Baixa

VetorAV:N/AC:H/AT:P/PR:L/UI:N/VC:L/VI:L/VA:N/SC:L/SI:L/SA:N
Nome do Software Vulnerável e Versões Afetadas O nome do produto não pôde ser determinado (versões afetadas não especificadas)
Descrição O mecanismo destinado a vincular arquivos carregados via API ao método de autenticação do remetente não está funcionando corretamente. Isso resulta no uso do mesmo token de sessão para todos os usuários da API baseados em token, neutralizando efetivamente o mecanismo de proteção adicionado. Arquivos carregados via API são referenciados por UUIDs (Identificadores Únicos Universais) gerados aleatoriamente e existem por apenas um dia.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Improper Authentication

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-101269

Produtos afetados

Pretix