PT-2026-49717 · Forem · Forem
CVE-2026-48780
·
Publicado
2026-06-16
·
Atualizado
2026-06-16
CVSS v3.1
8.2
Alta
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:L/A:N |
Nome do Software Vulnerável e Versões Afetadas
Forem versões anteriores ao commit a2ab6d4
Description
Existe um problema onde um endereço de e-mail maliciosamente formatado pode ser usado para burlar as restrições de lista de permissões (allowlist) ou listas de bloqueio (denylist) de domínios. Isso permite que um invasor obtenha acesso não autorizado a implantações exclusivas para convidados.
Recommendations
Atualize para a versão que contém o commit a2ab6d4.
Como medida paliativa temporária, utilize servidores SMTP ou provedores de entrega de e-mail que descartem ou recusem o envio de endereços de e-mail maliciosamente formatados.
Exploit
Correção
Improper Authentication
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Forem