PT-2026-53095 · Arc53 · Docsgpt

·

CVE-2026-13483

·

Publicado

2026-06-28

·

Atualizado

2026-06-29

CVSS v3.1

3.1

Baixa

VetorAV:N/AC:H/PR:L/UI:N/S:U/C:N/I:L/A:N
Nome do Software Vulnerável e Versões Afetadas arc53 DocsGPT versões anteriores a 0.18.1
Description Um problema existe no componente Credential Storage dentro da função encrypt credentials() do arquivo application/security/encryption.py. Esta falha leva a uma verificação insuficiente da autenticidade dos dados, a qual pode ser explorada remotamente. A complexidade do ataque é alta e a explorabilidade é considerada difícil.
Recommendations Como medida paliativa temporária, restrinja o uso da função encrypt credentials() até que uma correção esteja disponível. No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Exploit

Insufficient Verification of Data Authenticity

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-13483

Produtos afetados

Docsgpt