PT-2026-53674 · Signoz · Signoz

·

CVE-2026-57956

·

Publicado

2026-06-29

·

Atualizado

2026-07-20

CVSS v3.1

6.4

Média

VetorAV:N/AC:H/PR:L/UI:N/S:U/C:L/I:H/A:L
Nome do Software Vulnerável e Versões Afetadas SigNoz versões anteriores a 0.130.2
Descrição Um controle de acesso quebrado permite que usuários autenticados acessem regras de alerta de outras organizações. Isso ocorre porque os predicados da loja de regras de alerta falham ao filtrar pelo ID da organização, resultando em uma verificação de isolamento de locatário ausente. Ao fornecer um UUID de regra alvo, um invasor pode ignorar os controles de acesso multi-locatário para ler, editar e excluir regras de alerta pertencentes a outras organizações.
Recomendações Atualize o SigNoz para a versão 0.130.2 ou posterior.

Exploit

Correção

IDOR

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-57956

Produtos afetados

Signoz