PT-2026-62112 · Unknown · Meltanohub

CVE-2026-47690

·

Publicado

2026-07-21

·

Atualizado

2026-07-21

CVSS v3.1

7.5

Alta

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:N/I:H/A:N
Nome do Software Vulnerável e Versões Afetadas MeltanoHub versões anteriores ao commit 923820de8f64d753951fbbd54f7282a3d5f75173
Description Uma falha na configuração do fluxo de trabalho permite a exfiltração do GITHUB TOKEN que possui permissões de escrita no repositório. Isso ocorre porque o fluxo de trabalho utiliza pull request target, um gatilho que é executado no contexto do repositório base e concede acesso a segredos.
Recommendations Atualize para o commit 923820de8f64d753951fbbd54f7282a3d5f75173.

Exploit

Correção

Command Injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-47690
GHSA-WRPF-F35C-J28W

Produtos afetados

Meltanohub