PT-2026-61707 · Vsee · Clinic+1

·

CVE-2026-13380

·

Publicado

2026-07-20

·

Atualizado

2026-08-14

CVSS v4.0

9.0

Crítica

VetorAV:N/AC:L/AT:P/PR:N/UI:N/VC:H/VI:N/VA:N/SC:H/SI:H/SA:N
Nome do Software Vulnerável e Versões Afetadas VSee Clinic versão 7.1.26 VSee Clinic API versão 1.3.0
Description Três endpoints não autenticados expõem credenciais SFTP em texto claro em suas respostas HTTP. Isso ocorre apenas quando conexões SFTP foram configuradas no aplicativo. Um invasor remoto não autenticado pode recuperar essas credenciais sem autenticação para obter acesso ao servidor SFTP associado.
Recommendations No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Cleartext Storage of Sensitive Information

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-13380

Produtos afetados

Clinic
Clinic Api