PT-2026-64301 · Loytec · Lweb-802

CVE-2026-55729

·

Publicado

2026-07-24

·

Atualizado

2026-07-27

CVSS v4.0

7.7

Alta

VetorAV:N/AC:L/AT:P/PR:N/UI:P/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:X
Nome do Software Vulnerável e Versões Afetadas Loytec LWEB-802 versões anteriores a 5.0.8
Descrição Existe um problema onde informações sensíveis são expostas no localStorage do navegador. Isso permite que um invasor remoto não autenticado vaze credenciais de gerenciamento armazenadas por meio de um link manipulado.
Recomendações Atualize o Loytec LWEB-802 para a versão 5.0.8 ou posterior.

Correção

Information Disclosure

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-55729

Produtos afetados

Lweb-802