PT-2026-46224 · Git+1 · Misp

·

CVE-2026-10854

·

Publicado

2026-06-04

·

Atualizado

2026-06-04

CVSS v4.0

5.3

Média

VetorAV:N/AC:L/AT:N/PR:L/UI:N/VC:L/VI:N/VA:N/SC:N/SI:N/SA:N/U:Green
Nome do Software Vulnerável e Versões Afetadas O nome do produto não pôde ser determinado (versões afetadas não especificadas)
Descrição Um problema de controle de visibilidade no fluxo de criação de modelos de eventos permite que usuários que não são administradores do site acessem galáxias privadas pertencentes a outras organizações. O construtor de modelos de eventos carrega todas as galáxias habilitadas sem aplicar restrições de acesso baseadas em organização ou distribuição, o que pode expor metadados de galáxias privadas, incluindo o tipo e a descrição da galáxia, a usuários não autorizados.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Exploit

Information Disclosure

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-10854

Produtos afetados

Misp