PT-2026-31460 · Monetr · Monetr
CVE-2026-39901
·
Publicado
2026-04-08
·
Atualizado
2026-07-30
CVSS v3.1
5.7
Média
| Vetor | AV:N/AC:L/PR:L/UI:R/S:U/C:N/I:H/A:N |
Nome do Software Vulnerável e Versões Afetadas
monetr versões anteriores a 1.12.3
Descrição
Uma falha de integridade de transação permite que um usuário de inquilino autenticado exclua transações não manuais sincronizadas através do endpoint de atualização de transação, apesar de o aplicativo bloquear explicitamente a exclusão dessas transações através do caminho
DELETE normal. Essa falha compromete a proteção pretendida para registros de transações importados e permite que transações protegidas sejam ocultadas de visualizações normais. O problema afeta o caminho de atualização de transação para transações sincronizadas associadas a links não manuais. A vulnerabilidade é uma falha de autorização e integridade no lado do servidor causada pela confiança em um objeto de transação completo fornecido pelo cliente e pela falha na proteção de campos gerenciados pelo servidor confidenciais contra modificação. O endpoint da API afetado é o endpoint de atualização de transação. O parâmetro vulnerável é deletedAt.Recomendações
Versões anteriores a 1.12.3 devem ser atualizadas para a versão 1.12.3 ou posterior.
Exploit
Correção
Improper Authorization
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Monetr