PT-2026-65800 · Gridbox · Gridbox

·

CVE-2026-65887

·

Publicado

2026-07-29

·

Atualizado

2026-07-31

CVSS v4.0

10

Crítica

VetorAV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:H/SC:H/SI:H/SA:H/E:A/AU:Y/U:Red
Nome do Software Vulnerável e Versões Afetadas Gridbox versões anteriores a 2.20.2
Description Existe um problema no método resetPassword() que permite que atores não autenticados redefinam a senha de qualquer usuário, permitindo que façam login e realizem ações como esses usuários, com exceção de super administradores.
Recommendations Atualize o Gridbox para a versão 2.20.2 ou posterior. Como medida paliativa temporária, restrinja o acesso ao método resetPassword() até que a atualização seja aplicada.

Correção

Improper Access Control

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-65887

Produtos afetados

Gridbox