PT-2026-46986 · Vantage6 · Vantage6

CVE-2024-27928

·

Publicado

2026-06-05

·

Atualizado

2026-07-13

CVSS v4.0

5.9

Média

VetorAV:N/AC:L/AT:P/PR:H/UI:N/VC:N/VI:H/VA:N/SC:N/SI:N/SA:N
Nome do Software Vulnerável e Versões Afetadas vantage6 versões anteriores a 5.0.0
Descrição Existe um problema onde um invasor que obtenha acesso à conta de e-mail de um usuário pode redefinir tanto a senha da conta quanto o token de autenticação de dois fatores (2FA) via e-mail. Esse processo reduz efetivamente a segurança de 2FA para autenticação de fator único (1FA) baseada apenas no acesso ao e-mail.
Recomendações Atualizar para a versão 5.0.0.

Exploit

Correção

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2024-27928
GHSA-4C5C-2VC3-X5W2
PYSEC-2026-3398

Produtos afetados

Vantage6