PT-2026-40332 · Unknown · Pingvin Share
CVE-2026-44196
·
Publicado
2026-05-12
·
Atualizado
2026-05-12
CVSS v3.1
9.1
Crítica
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:N |
Nome do Software Vulnerável e Versões Afetadas
Pingvin Share X versões 1.14.1 até 1.16.2
Descrição
Uma falha de bypass de autenticação permite que um invasor com um nome de usuário e senha válidos ignore a exigência de autenticação de dois fatores (TOTP). Time-based One-Time Password (TOTP) é um código temporário gerado por um aplicativo para fornecer uma camada extra de segurança.
Recomendações
Atualizar para a versão 1.16.3.
Exploit
Correção
Improper Authentication
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Pingvin Share