PT-2026-40332 · Unknown · Pingvin Share

CVE-2026-44196

·

Publicado

2026-05-12

·

Atualizado

2026-05-12

CVSS v3.1

9.1

Crítica

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:N
Nome do Software Vulnerável e Versões Afetadas Pingvin Share X versões 1.14.1 até 1.16.2
Descrição Uma falha de bypass de autenticação permite que um invasor com um nome de usuário e senha válidos ignore a exigência de autenticação de dois fatores (TOTP). Time-based One-Time Password (TOTP) é um código temporário gerado por um aplicativo para fornecer uma camada extra de segurança.
Recomendações Atualizar para a versão 1.16.3.

Exploit

Correção

Improper Authentication

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-44196
GHSA-J679-VP39-QWQQ

Produtos afetados

Pingvin Share