PT-2026-106038 · Plane · Plane

·

CVE-2026-104970

·

Publicado

2026-10-05

·

Atualizado

2026-10-05

CVSS v3.1

8.1

Alta

VetorAV:N/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Plane versões 0.13 through 1.3.x
Description Um problema existe no InstanceAdminSignUpEndpoint em apps/api/plane/license/api/views/admin.py onde o sistema utiliza InstanceAdmin.objects.first() para verificar se já existe um administrador. Como a criação da conta é realizada sem uma transação atômica, bloqueio de linha (row lock), guarda de unicidade ou bloqueio consultivo (advisory lock), ocorre uma condição de corrida. Duas requisições não autenticadas simultâneas usando endereços de e-mail diferentes podem determinar que nenhum administrador existe, resultando na criação de múltiplas linhas de User e InstanceAdmin. Isso permite que um invasor obtenha autoridade de administrador da instância e compartilhe privilégios de administração irrestritos com o operador legítimo.
Recommendations Atualizar para a versão 1.4.0.

Exploit

Correção

Race Condition

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-104970
GHSA-P548-28JP-WR4P

Produtos afetados

Plane