PT-2026-61943 · Git+1 · Zenml+1

CVE-2026-11876

·

Publicado

2026-07-21

·

Atualizado

2026-07-21

CVSS v3.1

5.0

Média

VetorAV:N/AC:L/PR:L/UI:N/S:C/C:L/I:N/A:N
Nome do Software Vulnerável e Versões Afetadas zenml-io/zenml versão 0.94.2
Descrição O endpoint GET /api/v1/stack-deployment/stack (get deployed stack) carece de verificações de autorização de Controle de Acesso Baseado em Função (RBAC). Isso permite que qualquer usuário autenticado enumere todas as pilhas implantadas em todos os usuários e locatários, expondo dados sensíveis, como detalhes de componentes da pilha, informações de conectores de serviço e IDs de usuário dos proprietários da pilha. O problema é causado pela ausência de verificações de RBAC no nível do endpoint e pelo uso de um Client() no lado do servidor que ignora a camada de aplicação de RBAC ao acessar diretamente o banco de dados através do SqlZenStore. Essa exposição da topologia de infraestrutura e metadados de implantação pode permitir o reconhecimento entre locatários em implantações multi-tenant do ZenML Pro/Cloud.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Exploit

Missing Authorization

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-11876

Produtos afetados

Zenml
Zenml-Io/Zenml