PT-2026-56621 · Unknown+1 · Udith Portal+1
CVE-2026-35552
·
Publicado
2026-07-08
·
Atualizado
2026-07-09
CVSS v3.1
8.1
Alta
| Vetor | AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:N |
Nome do Software Vulnerável e Versões Afetadas
CAXperts UPVWebServices versões 2.4.2212.603 through 2.7.6
UDiTH Portal versões 2026.0.0 through 2026.2.0
Descrição
Um usuário remoto autenticado pode invocar um endpoint de API administrativa destinado a usuários privilegiados. Devido à falta de verificações de autorização, isso permite que o invasor desative a licença do aplicativo.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Missing Authorization
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Udith Portal
Upvwebservices