PT-2026-104595 · Laradashboard · Laradashboard

·

CVE-2026-105129

·

Publicado

2026-10-03

·

Atualizado

2026-10-04

CVSS v3.1

6.5

Média

VetorAV:N/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:N
LaraDashboard before 1.4.8 contains an incorrect authorization vulnerability that allows authenticated users with only settings.view permission to read stored secrets through the settings API. Attackers can query GET /api/settings or /api/settings/{option name} to retrieve plaintext AI provider API keys, mail credentials, passwords and tokens.

Correção

Incorrect Authorization

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-105129

Produtos afetados

Laradashboard