PT-2026-31460 · Monetr · Monetr

CVE-2026-39901

·

Publicado

2026-04-08

·

Atualizado

2026-07-30

CVSS v3.1

5.7

Média

VetorAV:N/AC:L/PR:L/UI:R/S:U/C:N/I:H/A:N
Nome do Software Vulnerável e Versões Afetadas monetr versões anteriores a 1.12.3
Descrição Uma falha de integridade de transação permite que um usuário de inquilino autenticado exclua transações não manuais sincronizadas através do endpoint de atualização de transação, apesar de o aplicativo bloquear explicitamente a exclusão dessas transações através do caminho DELETE normal. Essa falha compromete a proteção pretendida para registros de transações importados e permite que transações protegidas sejam ocultadas de visualizações normais. O problema afeta o caminho de atualização de transação para transações sincronizadas associadas a links não manuais. A vulnerabilidade é uma falha de autorização e integridade no lado do servidor causada pela confiança em um objeto de transação completo fornecido pelo cliente e pela falha na proteção de campos gerenciados pelo servidor confidenciais contra modificação. O endpoint da API afetado é o endpoint de atualização de transação. O parâmetro vulnerável é deletedAt.
Recomendações Versões anteriores a 1.12.3 devem ser atualizadas para a versão 1.12.3 ou posterior.

Exploit

Correção

Improper Authorization

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-39901
GHSA-HQXQ-HWQF-WG83
GO-2026-5434
OPENSUSE-SU-2026:21483-1

Produtos afetados

Monetr