PT-2026-2295 · Lychee · Lychee

·

CVE-2026-22784

·

Publicado

2026-01-12

·

Atualizado

2026-01-12

CVSS v3.1

4.3

Média

VetorAV:N/AC:L/PR:L/UI:N/S:U/C:L/I:N/A:N
Nome do Software Vulnerável e Versões Afetadas Lychee versões anteriores à 7.1.0
Descrição O Lychee é uma ferramenta gratuita de gerenciamento de fotos de código aberto. Existe uma falha na funcionalidade de desbloqueio de senha de álbum que poderia permitir que os usuários obtenham acesso não autorizado a álbuns protegidos por senha de outros usuários. Quando um usuário desbloqueia um álbum público protegido por senha, o sistema desbloqueia automaticamente todos os outros álbuns públicos que compartilham a mesma senha, contornando os controles de autorização.
Recomendações Atualize para a versão 7.1.0 ou posterior.

Exploit

Correção

DoS

Incorrect Authorization

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-22784
GHSA-JJ56-2C54-4F25

Produtos afetados

Lychee