PT-2026-103275 · Vaadin · Vaadin

·

CVE-2026-93547

·

Publicado

2026-09-30

·

Atualizado

2026-09-30

CVSS v4.0

5.3

Média

VetorAV:N/AC:L/AT:N/PR:L/UI:N/VC:N/VI:L/VA:N/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:X
Nome do Software Vulnerável e Versões Afetadas Vaadin versões 23.1.0 through 23.6.13 Vaadin versões 24.0.0 through 24.9.21 Vaadin versões 24.10.0 through 24.10.9 Vaadin versões 25.0.0 through 25.1.11 Vaadin versões 25.2.0 through 25.2.6 Vaadin Framework 7 e 8 com Spreadsheet add-on versões 2.0.0 through 3.1.0
Description Uma falha de verificação de autorização no componente Vaadin Spreadsheet permite que um usuário autenticado adicione ou substitua comentários de células em uma planilha com proteção habilitada, incluindo células bloqueadas. Além disso, escrever um comentário em uma célula inexistente resultará na criação da linha e da célula.
Recommendations Atualizar as versões do Vaadin 23.1.0 through 23.6.13 para 23.6.14. Atualizar as versões do Vaadin 24.0.0 through 24.9.21 para 24.9.22. Atualizar as versões do Vaadin 24.10.0 through 24.10.9 para 24.10.10. Atualizar as versões do Vaadin 25.0.0 through 25.1.11 para 25.1.12. Atualizar as versões do Vaadin 25.2.0 through 25.2.6 para 25.2.7 ou superior. Atualizar o Spreadsheet add-on para Vaadin Framework 7 e 8 para 3.1.1.

Correção

Improper Authorization

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-93547

Produtos afetados

Vaadin