PT-2026-106767 · Pyload · Pyload

CVE-2026-105805

·

Publicado

2026-10-06

·

Atualizado

2026-10-06

CVSS v4.0

6.9

Média

VetorAV:N/AC:L/AT:N/PR:N/UI:N/VC:L/VI:N/VA:N/SC:N/SI:N/SA:N
Nome do Software Vulnerável e Versões Afetadas Payload versões anteriores a 3.88.0 Payload versões canary anteriores a 4.0.0-canary.27
Description Um usuário não confiável pode inferir informações limitadas sobre valores de campos protegidos que ele não tem permissão para ler. Isso ocorre quando um usuário pode consultar uma coleção legível e controlar a ordenação selecionando um campo protegido como o parâmetro de ordenação.
Recommendations Atualize para a versão 3.88.0 ou posterior. Atualize para a versão canary 4.0.0-canary.27 ou posterior. Impeça que usuários não confiáveis controlem os parâmetros de ordenação. Restrinja o acesso dos usuários às coleções afetadas.

Exploit

Correção

Information Disclosure

Incorrect Authorization

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-105805
GHSA-9G87-32V6-3C2R

Produtos afetados

Pyload