PT-2026-48672 · Ibm · Devops Plan

CVE-2026-4096

·

Publicado

2026-06-11

·

Atualizado

2026-07-27

CVSS v3.1

6.5

Média

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:L/I:L/A:N
Nome do Software Vulnerável e Versões Afetadas IBM DevOps Plan versões 3.0.0 a 3.0.6
Description Existe um problema devido à validação inadequada de entrada no cabeçalho Host de requisições HTTP. Isso permite a injeção de cabeçalhos HTTP, que pode ser utilizada para realizar cross-site scripting (injeção de scripts maliciosos em páginas web), cache poisoning (manipulação de um cache web para servir conteúdo incorreto) ou session hijacking (roubo de identificadores de sessão para personificar usuários).
Recommendations No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-4096

Produtos afetados

Devops Plan