PT-2026-32036 · Trek · Trek

CVE-2026-40184

·

Publicado

2026-04-10

·

Atualizado

2026-04-10

CVSS v3.1

5.3

Média

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:N/I:L/A:N
Name of the Vulnerable Software and Affected Versions TREK versões anteriores a 2.7.2
Description TREK é um planejador de viagens colaborativo. Antes da versão 2.7.2, as fotos enviadas eram servidas sem autenticação. Isso permitia acesso não autorizado a imagens enviadas pelo usuário.
Recommendations Atualize para a versão 2.7.2 ou posterior.

Exploit

Correção

Missing Authentication

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-40184
GHSA-WXX3-84FC-MRX2

Produtos afetados

Trek