PT-2026-65810 · Mwdb Core · Mwdb Core

CVE-2026-66724

·

Publicado

2026-07-29

·

Atualizado

2026-07-29

CVSS v4.0

5.3

Média

VetorAV:N/AC:L/AT:N/PR:L/UI:N/VC:N/VI:L/VA:N/SC:N/SI:N/SA:N
Nome do Software Vulnerável e Versões Afetadas MWDB Core versões 2.0.0 até 2.18.x
Descrição A falta de autorização nos endpoints obsoletos de upload de configuração e blob permite que usuários autenticados ignorem as verificações de capacidade. Embora o método PUT documentado seja protegido, esses endpoints também aceitam um método POST não documentado que ignora as exigências das capacidades adding configs ou adding blobs. Isso permite que usuários façam o upload de novos objetos de configuração e blobs de texto para o sistema.
Recomendações Atualize o MWDB Core para a versão 2.19.0.

Exploit

Correção

Missing Authorization

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-66724
GHSA-8FV8-WFFG-4323

Produtos afetados

Mwdb Core