PT-2026-48728 · Unknown · Solidinvoice

CVE-2026-46622

·

Publicado

2026-06-11

·

Atualizado

2026-06-16

CVSS v3.1

8.1

Alta

VetorAV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:N
Nome do Software Vulnerável e Versões Afetadas SolidInvoice versões anteriores a 2.3.17
Description Tokens de API usados para autenticar requisições de REST API são armazenados como strings em texto simples na tabela de banco de dados api tokens. Um invasor com acesso de leitura ao banco de dados, obtido por meio de métodos como injeção de SQL, backups vazados, réplicas mal configuradas ou acesso interno, pode recuperar todas as credenciais de API de todos os usuários.
Recommendations Atualizar para a versão 2.3.17.

Exploit

Correção

Cleartext Storage of Sensitive Information

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-46622
GHSA-QJFC-H39R-CGWQ

Produtos afetados

Solidinvoice