PT-2026-106796 · Pyload · Pyload

CVE-2026-105863

·

Publicado

2026-10-06

·

Atualizado

2026-10-07

CVSS v4.0

9.2

Crítica

VetorAV:N/AC:L/AT:P/PR:N/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N
Nome do Software Vulnerável e Versões Afetadas Payload versões 3.0.1 through 3.89.9
Description Uma opção de campo personalizado que mapeia um campo para um nome de reivindicação de autenticação reservado pode inserir valores indesejados no token de autenticação emitido no login.
Recommendations Atualizar para a versão 3.90.0.

Exploit

Correção

Authentication Bypass by Spoofing

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-105863
GHSA-66WR-7VMR-P5JQ

Produtos afetados

Pyload