PT-2026-57669 · Waooai · Waooai

·

CVE-2026-15557

·

Publicado

2026-07-13

·

Atualizado

2026-07-13

CVSS v2.0

7.5

Alta

VetorAV:N/AC:L/Au:N/C:P/I:P/A:P
Nome do Software Vulnerável e Versões Afetadas waooAI waoowaoo versões anteriores a 0.4.2
Description Ocorre uma autenticação inadequada no componente Internal Task Header Handler dentro da biblioteca src/lib/api-auth.ts. O problema reside nas funções getInternalTaskSession(), getAuthSession(), requireUserAuth(), requireProjectAuth() e requireProjectAuthLight(). Um invasor remoto pode explorar isso manipulando o argumento de requisição x-internal-user-id.
Recommendations No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade. Restrinja o uso do argumento x-internal-user-id em requisições para as funções afetadas para minimizar o risco de exploração.

Exploit

Improper Authentication

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-15557

Produtos afetados

Waooai