PT-2026-60180 · Cloudreve · Cloudreve

CVE-2026-54560

·

Publicado

2026-07-15

·

Atualizado

2026-07-30

CVSS v3.1

7.6

Alta

VetorAV:N/AC:L/PR:L/UI:R/S:U/C:H/I:H/A:L
Nome do Software Vulnerável e Versões Afetadas Cloudreve versões 4.12.0 through 4.16.0
Description Tokens de acesso OAuth são emitidos sem a reivindicação client id. Consequentemente, o verificador JWT (JSON Web Token) não carrega os escopos do token no contexto da requisição. Isso faz com que a função RequiredScopes trate as requisições como autenticação de sessão não escopada, permitindo que um token com permissões baixas acesse APIs que exigem escopos superiores, incluindo arquivos, compartilhamentos, fluxos de trabalho, configurações de usuário, contas WebDAV e, potencialmente, funções administrativas.
Recommendations Atualizar para a versão 4.16.1.

Exploit

Correção

Incorrect Authorization

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-54560
GHSA-VGJ4-345G-JCF8
GO-2026-6022
OPENSUSE-SU-2026:21483-1

Produtos afetados

Cloudreve