PT-2026-34029 · Freescout · Freescout

CVE-2026-41189

·

Publicado

2026-04-21

·

Atualizado

2026-04-27

CVSS v3.1

7.1

Alta

VetorAV:N/AC:L/PR:L/UI:N/S:U/C:L/I:H/A:N
Nome do Software Vulnerável e Versões Afetadas FreeScout versões anteriores a 1.8.215
Descrição A edição de threads de clientes é autorizada através da função ThreadPolicy::edit(), que verifica o acesso à caixa de correio, mas não aplica a restrição de apenas atribuídos da ConversationPolicy. Isso permite que um usuário que não pode visualizar uma conversa consiga carregar e editar threads authored por clientes dentro dela.
Recomendações Atualizar para a versão 1.8.215.

Exploit

Correção

Incorrect Authorization

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-41189
GHSA-4H5P-7F5C-Q7GJ

Produtos afetados

Freescout