PT-2026-32497 · Pachno · Pachno

CVE-2026-40043

·

Publicado

2026-04-13

·

Atualizado

2026-04-14

CVSS v3.1

6.5

Média

VetorAV:N/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:N
Name of the Vulnerable Software and Affected Versions Pachno versão 1.0.6
Description Uma falha de bypass de autenticação na ação runSwitchUser() permite que usuários autenticados de baixo privilégio escalem privilégios ao manipular o cookie original username. Ao definir este cookie controlado pelo cliente para qualquer valor e solicitar a alteração para o ID de usuário 1, um invasor pode obter tokens de sessão ou hashes de senha pertencentes a contas de administrador.
Recommendations No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Exploit

IDOR

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-40043

Produtos afetados

Pachno