PT-2026-56807 · Unknown · Cpci85 Central Processing/Communication+1
CVE-2026-54801
·
Publicado
2026-07-09
·
Atualizado
2026-07-09
CVSS v3.1
7.2
Alta
| Vetor | AV:N/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
CPCI85 Central Processing/Communication versões anteriores a V26.20
SICORE Base system versões anteriores a V26.20.0
Descrição
Ocorre validação insuficiente de credenciais de autenticação ao processar modificações de contas administrativas por meio da API web. Essa falha permite que um invasor autenticado ignore controles de segurança e obtenha privilégios elevados não autorizados.
Recomendações
Atualize o CPCI85 Central Processing/Communication para a versão V26.20 ou posterior.
Atualize o SICORE Base system para a versão V26.20.0 ou posterior.
Correção
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Cpci85 Central Processing/Communication
Sicore Base System