PT-2026-48945 · Typesense · Typesense
CVE-2026-47225
·
Publicado
2026-06-12
·
Atualizado
2026-06-12
CVSS v4.0
6.0
Média
| Vetor | AV:N/AC:L/AT:P/PR:L/UI:N/VC:H/VI:N/VA:N/SC:N/SI:N/SA:N |
Nome do Software Vulnerável e Versões Afetadas
Typesense versões anteriores a 29.1
Typesense versões anteriores a 30.2
Description
Um problema de isolamento de cache afeta solicitações de pesquisa que utilizam tanto o cache de resultados de pesquisa no servidor quanto Chaves de API de Pesquisa com Escopo (Scoped Search API Keys) com filtros incorporados. Sob uma ordenação específica de solicitações, os resultados de pesquisa em cache podem ser reutilizados em solicitações com diferentes restrições de Chave de API de Pesquisa com Escopo. Isso pode resultar na divulgação não intencional de resultados de pesquisa entre contextos de autorização com escopo, permitindo que uma solicitação receba resultados que deveriam ter sido restringidos.
Recommendations
Atualizar para a versão 29.1.
Atualizar para a versão 30.2.
Exploit
Correção
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Typesense