PT-2026-104009 · Filament · Filament

CVE-2026-104181

·

Publicado

2026-10-01

·

Atualizado

2026-10-02

CVSS v3.1

5.4

Média

VetorAV:N/AC:L/PR:L/UI:N/S:U/C:N/I:L/A:L
Nome do Software Vulnerável e Versões Afetadas Filament versões 4.0.0 até 4.13.2 Filament versões 5.0.0 até 5.8.2
Description Ações de gerenciamento de autenticação de múltiplos fatores (MFA) baseada em aplicativo não exigem consistentemente a confirmação da senha atual. Um invasor com acesso a uma sessão de usuário autenticada pode configurar o MFA baseado em aplicativo e obter códigos de recuperação, ou desativar o MFA baseado em aplicativo e regenerar códigos de recuperação fornecendo um código de aplicativo ou código de recuperação existente, sem conhecer a senha da conta. Embora o MFA baseado em e-mail não seja afetado e o problema não permita o login não autenticado, a alteração da configuração de MFA de aplicativo pode bloquear o usuário legítimo da conta.
Recommendations Atualize o Filament para a versão 4.13.3. Atualize o Filament para a versão 5.8.3.

Correção

Missing Authentication

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-104181

Produtos afetados

Filament