PT-2026-106785 · Pyload · Pyload
CVE-2026-105853
·
Publicado
2026-10-06
·
Atualizado
2026-10-06
CVSS v4.0
7.1
Alta
| Vetor | AV:N/AC:L/AT:N/PR:L/UI:N/VC:H/VI:N/VA:N/SC:N/SI:N/SA:N |
Nome do Software Vulnerável e Versões Afetadas
Payload versões 3.0.0 até 3.89.9
Payload versões 4.0.0-canary.0 até 4.0.0-canary.33
Description
As respostas de atualização de token e de redefinição de senha podem retornar independentemente campos ocultos ou com restrição de leitura aos quais o usuário solicitante não tem permissão de acesso. Isso ocorre quando uma coleção de autenticação contém campos marcados como ocultos ou restritos para leitura.
Recommendations
Atualizar as versões do Payload 3.0.0 até 3.89.9 para a versão 3.90.0 ou posterior.
Atualizar as versões do Payload 4.0.0-canary.0 até 4.0.0-canary.33 para a versão 4.0.0-canary.34 ou posterior.
Exploit
Correção
Information Disclosure
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Pyload