PT-2026-56454 · Adalo · Adalo

·

CVE-2026-10706

·

Publicado

2026-07-08

·

Atualizado

2026-07-09

CVSS v3.1

7.5

Alta

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N
Nome do Software Vulnerável e Versões Afetadas Adalo versões 1 through 2
Description Atacantes podem extrair registros completos de usuários e correlacionar o comportamento do usuário em múltiplos aplicativos por meio da enumeração da variável dbId. Isso ocorre porque a plataforma não implementa a minimização de dados, privacidade por design ou salvaguardas técnicas adequadas, permitindo que informações sensíveis sejam expostas a partes não autorizadas.
Recommendations Atualize o Adalo versões 1 through 2 para uma versão que implemente salvaguardas técnicas apropriadas e minimização de dados para evitar a enumeração de dbId.

Correção

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Identificadores relacionados

CVE-2026-10706

Produtos afetados

Adalo