PT-2026-104009 · Filament · Filament
CVE-2026-104181
·
Publicado
2026-10-01
·
Atualizado
2026-10-02
CVSS v3.1
5.4
Média
| Vetor | AV:N/AC:L/PR:L/UI:N/S:U/C:N/I:L/A:L |
Nome do Software Vulnerável e Versões Afetadas
Filament versões 4.0.0 até 4.13.2
Filament versões 5.0.0 até 5.8.2
Description
Ações de gerenciamento de autenticação de múltiplos fatores (MFA) baseada em aplicativo não exigem consistentemente a confirmação da senha atual. Um invasor com acesso a uma sessão de usuário autenticada pode configurar o MFA baseado em aplicativo e obter códigos de recuperação, ou desativar o MFA baseado em aplicativo e regenerar códigos de recuperação fornecendo um código de aplicativo ou código de recuperação existente, sem conhecer a senha da conta. Embora o MFA baseado em e-mail não seja afetado e o problema não permita o login não autenticado, a alteração da configuração de MFA de aplicativo pode bloquear o usuário legítimo da conta.
Recommendations
Atualize o Filament para a versão 4.13.3.
Atualize o Filament para a versão 5.8.3.
Correção
Missing Authentication
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Filament