PT-2026-47328 · Bludit · Bludit
CVE-2026-46656
·
Publicado
2026-06-08
·
Atualizado
2026-06-08
CVSS v3.1
8.8
Alta
| Vetor | AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Bludit versões anteriores a 3.22.0
Descrição
Ocorre um Controle de Acesso Quebrado quando sessões ativas permanecem válidas após a conta de usuário associada ter sido excluída do banco de dados. Esta condição, conhecida como Sessão Fantasma, permite que usuários revogados mantenham acesso total não autorizado ao sistema.
Recomendações
Atualize para a versão 3.22.0.
Exploit
Correção
Improper Authorization
Insufficient Session Expiration
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Bludit