PT-2026-56454 · Adalo · Adalo
CVSS v3.1
7.5
Alta
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N |
Nome do Software Vulnerável e Versões Afetadas
Adalo versões 1 through 2
Description
Atacantes podem extrair registros completos de usuários e correlacionar o comportamento do usuário em múltiplos aplicativos por meio da enumeração da variável
dbId. Isso ocorre porque a plataforma não implementa a minimização de dados, privacidade por design ou salvaguardas técnicas adequadas, permitindo que informações sensíveis sejam expostas a partes não autorizadas.Recommendations
Atualize o Adalo versões 1 through 2 para uma versão que implemente salvaguardas técnicas apropriadas e minimização de dados para evitar a enumeração de
dbId.Correção
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Adalo