PT-2026-57516 · Eleveo · Eleveo Call Recording

·

CVE-2026-15472

·

Publicado

2026-07-12

·

Atualizado

2026-07-12

CVSS v3.1

4.3

Média

VetorAV:N/AC:L/PR:L/UI:N/S:U/C:L/I:N/A:N
Nome do Software Vulnerável e Versões Afetadas Eleveo Call Recording Software versão 9.7.0
Descrição Um problema existe no endpoint /callrec/composeEmailAction.do que permite que atacantes remotos realizem uma manipulação levando a uma autorização imprópria. A autorização imprópria ocorre quando um sistema falha ao verificar adequadamente se um usuário possui as permissões necessárias para acessar um recurso ou realizar uma ação.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade. Restrinja o acesso ao endpoint /callrec/composeEmailAction.do para minimizar o risco de exploração.

Exploit

Incorrect Privilege Assignment

Improper Authorization

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-15472

Produtos afetados

Eleveo Call Recording