PT-2026-106783 · Pyload · Pyload

CVE-2026-105851

·

Publicado

2026-10-06

·

Atualizado

2026-10-07

CVSS v4.0

9.3

Crítica

VetorAV:N/AC:L/AT:N/PR:N/UI:N/VC:N/VI:H/VA:N/SC:H/SI:H/SA:N
Nome do Software Vulnerável e Versões Afetadas Payload versões 3.0.0 até 3.89.9 Payload versões anteriores a 4.0.0-canary.34
Description Existe uma falha de bypass de controle de acesso na operação de duplicação, que permite a cópia de valores de um documento de origem mesmo que um campo esteja oculto ou que as regras access.read ou access.create rejeitem o valor para o solicitante. A configuração disableDuplicate não impede esse comportamento.
Recommendations Atualize para a versão 3.90.0. Atualize para a versão 4.0.0-canary.34.

Exploit

Correção

Incorrect Authorization

Improper Access Control

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-105851
GHSA-VC4H-Q48J-5HCX

Produtos afetados

Pyload