PT-2026-47328 · Bludit · Bludit

CVE-2026-46656

·

Publicado

2026-06-08

·

Atualizado

2026-06-08

CVSS v3.1

8.8

Alta

VetorAV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Bludit versões anteriores a 3.22.0
Descrição Ocorre um Controle de Acesso Quebrado quando sessões ativas permanecem válidas após a conta de usuário associada ter sido excluída do banco de dados. Esta condição, conhecida como Sessão Fantasma, permite que usuários revogados mantenham acesso total não autorizado ao sistema.
Recomendações Atualize para a versão 3.22.0.

Exploit

Correção

Improper Authorization

Insufficient Session Expiration

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-46656
GHSA-RPQ2-J9W3-H4JW

Produtos afetados

Bludit