PT-2026-60747 · Unknown · Proliz Obs
CVE-2026-7189
·
Publicado
2026-07-17
·
Atualizado
2026-07-17
CVSS v3.1
7.5
Alta
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N |
Nome do Software Vulnerável e Versões Afetadas
Proliz OBS versões anteriores a 3.6.0
Descrição
Existe um problema onde informações sensíveis são inseridas nos dados enviados. Isso ocorre porque o software permite o acesso a funcionalidades que não estão devidamente restringidas por Listas de Controle de Acesso (ACLs), que são conjuntos de regras que definem quais usuários ou sistemas têm permissão para acessar objetos específicos.
Recomendações
Atualize para a versão 3.6.0 ou posterior.
Correção
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Proliz Obs