PT-2026-45155 · Rt+2 · Rt+2

CVE-2026-44231

·

Publicado

2026-05-20

·

Atualizado

2026-08-07

CVSS v3.1

9.1

Crítica

VetorAV:N/AC:L/PR:L/UI:N/S:C/C:H/I:L/A:L
Nome do Software Vulnerável e Versões Afetadas RT versões anteriores a 5.0.10 RT versões 6.0.0 a 6.0.2
Descrição Um problema de divulgação de informações e escalonamento de privilégios existe na API REST 2.0. Um usuário privilegiado sem direitos administrativos pode obter credenciais de autenticação de outros usuários, incluindo administradores. Essas credenciais permitem que o invasor leia dados por meio de endpoints de feed. A requisição utilizada para expor essas credenciais também aciona uma rotação, que invalida todas as URLs de feed distribuídas anteriormente na instância.
Recomendações Atualizar para a versão 5.0.10. Atualizar para a versão 6.0.3.

Exploit

Correção

DoS

LPE

Information Disclosure

Improper Privilege Management

Incorrect Authorization

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-44231
GHSA-7RX2-X357-WV74
USN-8506-1

Produtos afetados

Linuxmint
Rt
Ubuntu