PT-2026-23944 · Unknown · Suitenumerique Messages

·

CVE-2026-3739

·

Publicado

2026-03-08

·

Atualizado

2026-03-08

CVSS v2.0

6.5

Média

VetorAV:N/AC:L/Au:S/C:P/I:P/A:P
Nome do Software Vulnerável e Versões Afetadas SuiteNumerique Messages versões 0.2.0
Descrição Existe uma falha de segurança na função ThreadAccessSerializer dentro do arquivo src/backend/core/api/serializers.py do componente ThreadAccess. Esta falha resulta em autenticação inadequada e pode ser explorada remotamente. O exploit para este problema foi divulgado publicamente. O componente vulnerável deve ser atualizado.
Recomendações Atualize para a versão 0.3.0.

Exploit

Correção

Improper Authentication

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-3739
GHSA-7476-6CRQ-4CW9

Produtos afetados

Suitenumerique Messages