PT-2026-106785 · Pyload · Pyload

CVE-2026-105853

·

Publicado

2026-10-06

·

Atualizado

2026-10-06

CVSS v4.0

7.1

Alta

VetorAV:N/AC:L/AT:N/PR:L/UI:N/VC:H/VI:N/VA:N/SC:N/SI:N/SA:N
Nome do Software Vulnerável e Versões Afetadas Payload versões 3.0.0 até 3.89.9 Payload versões 4.0.0-canary.0 até 4.0.0-canary.33
Description As respostas de atualização de token e de redefinição de senha podem retornar independentemente campos ocultos ou com restrição de leitura aos quais o usuário solicitante não tem permissão de acesso. Isso ocorre quando uma coleção de autenticação contém campos marcados como ocultos ou restritos para leitura.
Recommendations Atualizar as versões do Payload 3.0.0 até 3.89.9 para a versão 3.90.0 ou posterior. Atualizar as versões do Payload 4.0.0-canary.0 até 4.0.0-canary.33 para a versão 4.0.0-canary.34 ou posterior.

Exploit

Correção

Information Disclosure

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-105853
GHSA-XGV3-CRQ2-6F69

Produtos afetados

Pyload