PT-2026-64763 · Unknown · Openremote

·

CVE-2026-66013

·

Publicado

2026-07-25

·

Atualizado

2026-07-28

CVSS v4.0

9.3

Crítica

VetorAV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:L/SC:N/SI:N/SA:N
Nome do Software Vulnerável e Versões Afetadas OpenRemote versões anteriores a 1.26.2
Descrição Existe uma falha de bypass de autenticação na API de registro do console. Atacantes não autenticados podem atualizar ativos de console existentes fornecendo um identificador de ativo conhecido. Isso permite a sobrescrita de tokens de notificação push e metadados do console sem a validação de propriedade, o que pode levar ao redirecionamento de notificações ou à negação de entrega para consoles legítimos.
Recomendações Atualize para a versão 1.26.2 ou posterior.

Exploit

Correção

IDOR

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-66013
GHSA-GPFC-H59V-63CV

Produtos afetados

Openremote