PT-2026-48945 · Typesense · Typesense

CVE-2026-47225

·

Publicado

2026-06-12

·

Atualizado

2026-06-12

CVSS v4.0

6.0

Média

VetorAV:N/AC:L/AT:P/PR:L/UI:N/VC:H/VI:N/VA:N/SC:N/SI:N/SA:N
Nome do Software Vulnerável e Versões Afetadas Typesense versões anteriores a 29.1 Typesense versões anteriores a 30.2
Description Um problema de isolamento de cache afeta solicitações de pesquisa que utilizam tanto o cache de resultados de pesquisa no servidor quanto Chaves de API de Pesquisa com Escopo (Scoped Search API Keys) com filtros incorporados. Sob uma ordenação específica de solicitações, os resultados de pesquisa em cache podem ser reutilizados em solicitações com diferentes restrições de Chave de API de Pesquisa com Escopo. Isso pode resultar na divulgação não intencional de resultados de pesquisa entre contextos de autorização com escopo, permitindo que uma solicitação receba resultados que deveriam ter sido restringidos.
Recommendations Atualizar para a versão 29.1. Atualizar para a versão 30.2.

Exploit

Correção

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-47225
GHSA-97X4-GM45-JPCW

Produtos afetados

Typesense