PT-2026-106033 · Plane · Plane

·

CVE-2026-104965

·

Publicado

2026-10-05

·

Atualizado

2026-10-05

CVSS v3.1

5.4

Média

VetorAV:N/AC:L/PR:L/UI:N/S:U/C:L/I:L/A:N
Nome do Software Vulnerável e Versões Afetadas Plane versões anteriores a 1.4.0
Descrição O endpoint de relação de problemas aceita UUIDs de problemas no corpo da requisição sem validar se eles pertencem ao espaço de trabalho do solicitante. Isso permite que um usuário autenticado crie relações vinculando seus próprios problemas a problemas em qualquer outro espaço de trabalho na instância, resultando no vazamento de metadados de problemas por meio de eventos de atividade.
Recomendações Atualize para a versão 1.4.0.

Exploit

Correção

IDOR

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-104965
GHSA-8CVV-8JH5-G6MJ

Produtos afetados

Plane