PT-2026-64905 · Progress · Multi Tenant+4
CVE-2026-59690
·
Publicado
2026-07-27
·
Atualizado
2026-08-11
CVSS v3.1
8.0
Alta
| Vetor | AV:A/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Progress Software LoadMaster (versões afetadas não especificadas)
Progress ECS Connection Manager (versões afetadas não especificadas)
Progress Object Scale Connection Manager (versões afetadas não especificadas)
Progress MOVEit WAF (versões afetadas não especificadas)
Progress Multi Tenant (versões afetadas não especificadas)
Description
Uma falha de autorização ausente permite que um invasor autenticado com baixos privilégios execute operações administrativas privilegiadas por meio da REST API. Esta falha possibilita o acesso a funções que deveriam estar restritas com base no nível de permissão do usuário, o que pode resultar no comprometimento total do sistema.
Recommendations
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
LPE
Missing Authorization
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Ecs Connections Manager
Loadmaster
Moveit Waf
Multi Tenant
Object Scale Connection Manager